RHEL 9 : Satellite 6.19.4 Async の更新 (重要度高) (RHSA-2026:63385)

high Nessus プラグイン ID 342743

概要

リモートの Red Hat ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 9 ホストに、RHSA-2026:63385 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Red Hat Satellite はシステム管理ソリューションです。これを使用することで組織は、組織のサーバーやその他クライアントシステムにパブリックインターネットアクセスを提供することなく、システムの設定や維持を行うことができるようになります。また、このソリューションは、事前に定義された標準のオペレーティング環境のプロビジョニングや設定管理も行います。

セキュリティ修正:

* ansible-core: ansible-galaxy ロールインストールの引数インジェクションにより、任意のコードが実行されることがある (CVE-2026-11332)
* ansible-core:git クローンによる ansible-galaxy コレクションインストールの引数インジェクション( CVE-2026-11332 に対する不完全な修正)(CVE-2026-16493)
* openvox-server:jackson-databind:PolymorphicTypeValidator バイパスによる任意のコードの実行(CVE-2026-54512)
* puppetserver:jackson-databind:PolymorphicTypeValidator バイパスによる任意のコードの実行(CVE-2026-54512)
* rubygem-jwt: ruby-jwt: HMAC 検証における空の鍵による認証バイパス(CVE-2026-45363)
* python-aiohttp:AIOHTTP:無効な形式の HTTP 応答によるサービス拒否(CVE-2026-69244)
* python-aiohttp:AIOHTTP:WebSocket アップグレードによるHTTPリクエストスマグリング(CVE-2026-69243)
* python-aiohttp:AIOHTTP:CookieJar.load() への信頼できない入力による任意のコードの実行(CVE-2026-34993)
* openvox-server:jackson-core:非同期 JSON パーサーの不完全な修正によるサービス拒否(CVE-2026-68494)
* openvox-server:Eclipse Jetty:複数の接続にまたがって HTTP/1.1 トレーラーを保持することによる情報漏洩(CVE-2026-10051)
* python-gitpython:GitPython:不適切な git オプション検証による任意のファイルの上書き(CVE-2026-73624)
* python-gitpython:GitPython:kwarg 値のスマグリングによるリモートコードの実行(CVE-2026-73625)
* python-gitpython:GitPython:URL 処理における環境変数拡張による情報漏洩(CVE-2026-73622)
* python-gitpython:GitPython:悪意のある Git テンプレートによるリモートコードの実行(CVE-2026-73623)
* python-gitpython:GitPython:安全でない git オプション転送による任意のファイルの上書きと読み取り(CVE-2026-73620)
* python-gitpython:GitPython:クローンオプションの不適切な検証による任意のコードの実行(CVE-2026-42284)
* python3.12-gitpython:GitPython:クローンオプションの不適切な検証による任意のコードの実行(CVE-2026-42284)
* python-gitpython:GitPython:危険な Git オプションチェックのバイパスによる任意のコマンドの実行(CVE-2026-42215)
* python3.12-gitpython:GitPython:危険な Git オプションチェックのバイパスによる任意のコマンドの実行(CVE-2026-42215)
* python-gitpython:GitPython:Git 構成で注入された改行による任意のコードの実行(CVE-2026-44244)
* python3.12-gitpython:GitPython:Git 構成で注入された改行による任意のコードの実行(CVE-2026-44244)
* python-gitpython:GitPython:.gitmodules サブモジュール名のパストラバーサルによる任意のファイルの作成(CVE-2026-76222)
* python3.12-gitpython:GitPython:.gitmodules サブモジュール名でのパストラバーサルによる任意のファイルの作成(CVE-2026-76222)
* python-gitpython:GitPython:悪意のある Git フックによるリモートコードの実行(CVE-2026-76218)
* python3.12-gitpython:GitPython:悪意のある Git フックによるリモートコードの実行(CVE-2026-76218)
* python-gitpython:GitPython:細工された kwargs による任意のコマンドの実行(CVE-2026-76220)
* python3.12-gitpython:GitPython:細工された kwargs による任意のコマンドの実行(CVE-2026-76220)
* python-gitpython:GitPython:「git read-tree」オプションインジェクションによる任意のファイルの上書き(CVE-2026-76219)
* python3.12-gitpython:GitPython:「git read-tree」オプションインジェクションを介した任意のファイルの上書き(CVE-2026-76219)
* python-gitpython:GitPython:config-name インジェクションによる任意のコードの実行(CVE-2026-76221)
* python3.12-gitpython:GitPython:config-name インジェクションによる任意のコードの実行(CVE-2026-76221)

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:63385

https://access.redhat.com/security/updates/classification/#important

https://issues.redhat.com/browse/SAT-45592

https://issues.redhat.com/browse/SAT-46105

https://issues.redhat.com/browse/SAT-48574

https://issues.redhat.com/browse/SAT-48584

https://issues.redhat.com/browse/SAT-48585

https://issues.redhat.com/browse/SAT-48586

https://issues.redhat.com/browse/SAT-48587

https://issues.redhat.com/browse/SAT-48588

https://issues.redhat.com/browse/SAT-48589

https://issues.redhat.com/browse/SAT-48628

http://www.nessus.org/u?ab79e2d0

プラグインの詳細

深刻度: High

ID: 342743

ファイル名: redhat-RHSA-2026-63385.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/4

更新日: 2026/9/4

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.4

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-42284

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 7.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-76221

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:ansible-core, p-cpe:/a:redhat:enterprise_linux:ansible-test, p-cpe:/a:redhat:enterprise_linux:openvox-server, p-cpe:/a:redhat:enterprise_linux:python3.12-aiohttp, p-cpe:/a:redhat:enterprise_linux:python3.12-gitpython, p-cpe:/a:redhat:enterprise_linux:rubygem-jwt

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/3

脆弱性公開日: 2026/4/25

参照情報

CVE: CVE-2026-10051, CVE-2026-11332, CVE-2026-16493, CVE-2026-34993, CVE-2026-42215, CVE-2026-42284, CVE-2026-44244, CVE-2026-45363, CVE-2026-54512, CVE-2026-68494, CVE-2026-69243, CVE-2026-69244, CVE-2026-73620, CVE-2026-73622, CVE-2026-73623, CVE-2026-73624, CVE-2026-73625, CVE-2026-76218, CVE-2026-76219, CVE-2026-76220, CVE-2026-76221, CVE-2026-76222

CWE: 125, 1286, 201, 22, 347, 444, 502, 770, 78, 88, 914, 94

RHSA: 2026:63385