概要
リモートの Red Hat ホストに 1 つ以上のセキュリティ更新プログラムがありません。
説明
リモート Redhat Enterprise Linux 9 ホストに、RHSA-2026:63385 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。
Red Hat Satellite はシステム管理ソリューションです。これを使用することで組織は、組織のサーバーやその他クライアントシステムにパブリックインターネットアクセスを提供することなく、システムの設定や維持を行うことができるようになります。また、このソリューションは、事前に定義された標準のオペレーティング環境のプロビジョニングや設定管理も行います。
セキュリティ修正:
* ansible-core: ansible-galaxy ロールインストールの引数インジェクションにより、任意のコードが実行されることがある (CVE-2026-11332)
* ansible-core:git クローンによる ansible-galaxy コレクションインストールの引数インジェクション( CVE-2026-11332 に対する不完全な修正)(CVE-2026-16493)
* openvox-server:jackson-databind:PolymorphicTypeValidator バイパスによる任意のコードの実行(CVE-2026-54512)
* puppetserver:jackson-databind:PolymorphicTypeValidator バイパスによる任意のコードの実行(CVE-2026-54512)
* rubygem-jwt: ruby-jwt: HMAC 検証における空の鍵による認証バイパス(CVE-2026-45363)
* python-aiohttp:AIOHTTP:無効な形式の HTTP 応答によるサービス拒否(CVE-2026-69244)
* python-aiohttp:AIOHTTP:WebSocket アップグレードによるHTTPリクエストスマグリング(CVE-2026-69243)
* python-aiohttp:AIOHTTP:CookieJar.load() への信頼できない入力による任意のコードの実行(CVE-2026-34993)
* openvox-server:jackson-core:非同期 JSON パーサーの不完全な修正によるサービス拒否(CVE-2026-68494)
* openvox-server:Eclipse Jetty:複数の接続にまたがって HTTP/1.1 トレーラーを保持することによる情報漏洩(CVE-2026-10051)
* python-gitpython:GitPython:不適切な git オプション検証による任意のファイルの上書き(CVE-2026-73624)
* python-gitpython:GitPython:kwarg 値のスマグリングによるリモートコードの実行(CVE-2026-73625)
* python-gitpython:GitPython:URL 処理における環境変数拡張による情報漏洩(CVE-2026-73622)
* python-gitpython:GitPython:悪意のある Git テンプレートによるリモートコードの実行(CVE-2026-73623)
* python-gitpython:GitPython:安全でない git オプション転送による任意のファイルの上書きと読み取り(CVE-2026-73620)
* python-gitpython:GitPython:クローンオプションの不適切な検証による任意のコードの実行(CVE-2026-42284)
* python3.12-gitpython:GitPython:クローンオプションの不適切な検証による任意のコードの実行(CVE-2026-42284)
* python-gitpython:GitPython:危険な Git オプションチェックのバイパスによる任意のコマンドの実行(CVE-2026-42215)
* python3.12-gitpython:GitPython:危険な Git オプションチェックのバイパスによる任意のコマンドの実行(CVE-2026-42215)
* python-gitpython:GitPython:Git 構成で注入された改行による任意のコードの実行(CVE-2026-44244)
* python3.12-gitpython:GitPython:Git 構成で注入された改行による任意のコードの実行(CVE-2026-44244)
* python-gitpython:GitPython:.gitmodules サブモジュール名のパストラバーサルによる任意のファイルの作成(CVE-2026-76222)
* python3.12-gitpython:GitPython:.gitmodules サブモジュール名でのパストラバーサルによる任意のファイルの作成(CVE-2026-76222)
* python-gitpython:GitPython:悪意のある Git フックによるリモートコードの実行(CVE-2026-76218)
* python3.12-gitpython:GitPython:悪意のある Git フックによるリモートコードの実行(CVE-2026-76218)
* python-gitpython:GitPython:細工された kwargs による任意のコマンドの実行(CVE-2026-76220)
* python3.12-gitpython:GitPython:細工された kwargs による任意のコマンドの実行(CVE-2026-76220)
* python-gitpython:GitPython:「git read-tree」オプションインジェクションによる任意のファイルの上書き(CVE-2026-76219)
* python3.12-gitpython:GitPython:「git read-tree」オプションインジェクションを介した任意のファイルの上書き(CVE-2026-76219)
* python-gitpython:GitPython:config-name インジェクションによる任意のコードの実行(CVE-2026-76221)
* python3.12-gitpython:GitPython:config-name インジェクションによる任意のコードの実行(CVE-2026-76221)
Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
影響を受けるパッケージを更新してください。
プラグインの詳細
ファイル名: redhat-RHSA-2026-63385.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
Vendor
Vendor Severity: Important
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
Threat Vector: CVSS:4.0/E:P
Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
脆弱性情報
CPE: cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:ansible-core, p-cpe:/a:redhat:enterprise_linux:ansible-test, p-cpe:/a:redhat:enterprise_linux:openvox-server, p-cpe:/a:redhat:enterprise_linux:python3.12-aiohttp, p-cpe:/a:redhat:enterprise_linux:python3.12-gitpython, p-cpe:/a:redhat:enterprise_linux:rubygem-jwt
必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu
エクスプロイトの容易さ: Exploits are available
参照情報
CVE: CVE-2026-10051, CVE-2026-11332, CVE-2026-16493, CVE-2026-34993, CVE-2026-42215, CVE-2026-42284, CVE-2026-44244, CVE-2026-45363, CVE-2026-54512, CVE-2026-68494, CVE-2026-69243, CVE-2026-69244, CVE-2026-73620, CVE-2026-73622, CVE-2026-73623, CVE-2026-73624, CVE-2026-73625, CVE-2026-76218, CVE-2026-76219, CVE-2026-76220, CVE-2026-76221, CVE-2026-76222
CWE: 125, 1286, 201, 22, 347, 444, 502, 770, 78, 88, 914, 94
RHSA: 2026:63385