Fedora 44: python-mkdocs-git-revision-date-localized-plugin (2026-c10d41473a)

high Nessus プラグイン ID 341803

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 44 ホストには、FEDORA-2026-c10d41473a のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

v1.5.4 a2313a3 セキュリティへの更新 gitpython フロアを >=3.1.44 から >=3.1.59 に上げます。

以前の dependabot bumps は、CI 環境をピン留めするこのリポジトリの uv.lock にのみ触れ、他には何も触れませんでした。PyPI からインストールするダウンストリームユーザーは pyproject.toml に対して解決しました。そのため、2026 オプションインジェクションアドバイザリ GHSA-wvpp-8hx9-p66j と GHSA-jm78-9fvv-mhgr を含む GitPython を引き続き利用できました。これらはすべて 3.1.58 によりパッチ適用され、 3.1.59 でのオプション強化がさらに行われます。

このプラグインは、ユーザー入力を git オプションとして渡すことはないため、これらを通じて悪用されることはありませんでした。フロアバンプは、古いGitPythonをすでに保持している環境でアップグレードを強制し、下流のスキャナが報告する警告をクリアします。

#222 でこれを報告してくれた @nucleus-ffm に感謝の意を表します。

メンテナンス #212 の @timvink による Error ビルディングツリーの失敗に対して、テスト git リポジトリを強化 ci:#213 deps で @timvink することで、GitHub Actions を Node 24 互換バージョンに更新します @timvink でセキュリティアラートをパッチするために idna と pymdown-extensions を更新します #214#217、#219#220 で gitpython を 3.1.50 から 3.1.58 へ更新します #218 で pymdown-extensions を 10.21.3 から 11.0.1 へ更新します、#221


Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるpython-mkdocs-git-revision-date-localized-pluginパッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-c10d41473a

プラグインの詳細

深刻度: High

ID: 341803

ファイル名: fedora_2026-c10d41473a.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/31

更新日: 2026/8/31

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:44, p-cpe:/a:fedoraproject:fedora:python-mkdocs-git-revision-date-localized-plugin

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/21

脆弱性公開日: 2026/8/21

参照情報