FreeBSD:net-p2p/c-lightning -- 未知の脆弱性(d2e1db41-f7a7-45e9-ace3-b94038416545)

high Nessus プラグイン ID 341583

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、d2e1db41-f7a7-45e9-ace3-b94038416545 のアドバイザリに記載されている脆弱性の影響を受けます。

Core Lightning チームによる報告:
このポイントリリースには、多くのソースから責任を持って報告された脆弱性に対する修正が含まれています。また、オープンソース コードの潜在的な脆弱性を特定するためにますます有能な AI モデルが使用されており、セキュリティ レポートの量とペースが大幅に増加している時期にも登場します。
潜在的な影響とそれに伴うリスクは関係者全員にとって最優先事項であり、特にこのリリースのトリアージ、解決、コンパイルに精力的に取り組んできた修正チームはさらに重要です。
この禁輸期間は2週間続く。ソースコードは 14 日が経過するまで公開されません。この間、すべての人にアップグレードすることを強くお勧めします。この 2 週間の期間の終わりに、完全なリリースの詳細が利用可能になります。
この遅延は、潜在的な攻撃者が修正をリバースエンジニアリングし、ネットワークが更新される前にそれらを悪用する可能性を減らすように設計されています。

Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://github.com/ElementsProject/lightning/releases/tag/v26.06.7

http://www.nessus.org/u?de2b99a3

プラグインの詳細

深刻度: High

ID: 341583

ファイル名: freebsd_pkg_d2e1db41f7a745e9ace3b94038416545.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/8/30

更新日: 2026/8/30

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:c-lightning

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/29

脆弱性公開日: 2026/8/27