Fedora 44:apache-ivy(2026-c02768c662)

medium Nessus プラグイン ID 341825

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 44 ホストには、FEDORA-2026-c02768c662 のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。


改善:ivy:retrieve および「post resolve tasks」が、オーバーライド子要素をサポートするようになりました。(IVY-1664)

改善:ivy:makepom は、生成された pom の dependencyManagement セクションに ivy.xml のオーバーライド要素を追加するようになりました。(IVY-1663)(Eric Milles 氏に感謝の意を表します)

改善:ivy:deliver と ivy:publish は、解決順序を保持するために、継承された依存関係を最初に書き込むようになりました(IVY-1656)(Eric Milles 氏に感謝します)

改善:ModuleRevisionId.encodeToString は、HashMap の実装に依存しない決定論的な文字列を返すようになりました(Arnout Engelen 氏に感謝の意を表します)

FIX:デフォルト以外の型または分類子との依存関係の Maven dependencyManagement マッチングを改善しました(IVY-1654)(Mark Kittisopikul 氏に感謝の意を表します)

修正:取得パターンが最初のトークンの前に括弧内に何らかのテキスト(例:/jobs/lib(JDK 17)/[artifact])が含まれている場合、ivy:retrieve タスクは失敗しました。[内線](IVY-1660)

修正:ivy:deliver タスクが動的リビジョンを置き換えるように構成されている場合、競合の解決が行われる前にこれらのリビジョンを解決済みのリビジョンに置き換えるようになりました。これは、Ivy 2.3.0 以前の元の動作でした。このようにして、特に複数の構成が使用される場合に、配信されたivy.xmlを使用して再現可能な依存関係を解決することができます。これは、動的リビジョンが他の構成のバージョンに置き換わられる問題も修正します。(IVY-1485、IVY-1661)

修正:ivy:deliver タスクが、継承された依存関係から動的リビジョンを置き換えませんでした。(IVY-1410)(Eric Milles 氏に感謝の意を表します)

修正:Maven 親モジュールまたは source/javadoc アーティファクトを解決する際に、ivy:install タスクが from リゾルバーを考慮していませんでした。(Colin Chambers 氏に感謝の意を表します)

修正:ivy:checkdepsupdate タスクが、より低いバージョンを更新として提案する可能性があります。(IVY-1665)(Eric Milles 氏に感謝の意を表します)

修正:ivy:makepom タスクは、 <dependencyManagement> セクションに依存関係を追加しなくなりました。(IVY-1667)(Eric Milles 氏に感謝の意を表します)

修正:ivy:deliver タスクに、記述子をマージする際に、親 ivy モジュールからの XML 名前空間が含まれていませんでした。(IVY-1658)(Eric Milles 氏に感謝の意を表します)

修正:ivy:checkdepsupdate タスクに、退去されたバージョンが表示されなくなりました。(IVY-1662)(Eric Milles 氏に感謝の意を表します)



Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける apache-ivy パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-c02768c662

プラグインの詳細

深刻度: Medium

ID: 341825

ファイル名: fedora_2026-c02768c662.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/31

更新日: 2026/8/31

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.1

パーセンタイル: 7.92

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2026-26032

CVSS v3

リスクファクター: Medium

基本値: 5.4

現状値: 4.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:44, p-cpe:/a:fedoraproject:fedora:apache-ivy

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/21

脆弱性公開日: 2026/7/15

参照情報

CVE: CVE-2026-26032