RHEL 8 : redhat-ds:11 (RHSA-2026:64793)

critical Nessus プラグイン ID 343798

概要

リモートの Red Hat ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 8 ホストに、RHSA-2026:64793 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Red Hat Directory Server は、LDAPv3 準拠のディレクトリサーバーです。パッケージスイートには、Lightweight Directory Access Protocol (LDAP) サーバーのほか、サーバー管理用のコマンドラインユーティリティとウェブ UI パッケージが含まれています。

追加の変更

このリリースの変更に関する詳細については、「参照」セクションからリンクされているRHEL 8リリースノートのRed Hat Directory Server 11.9 を参照してください。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:64793

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=2509186

https://bugzilla.redhat.com/show_bug.cgi?id=2509696

https://bugzilla.redhat.com/show_bug.cgi?id=2511388

https://bugzilla.redhat.com/show_bug.cgi?id=2515965

https://bugzilla.redhat.com/show_bug.cgi?id=2519521

http://www.nessus.org/u?73df0dbd

http://www.nessus.org/u?75e84f67

プラグインの詳細

深刻度: Critical

ID: 343798

ファイル名: redhat-RHSA-2026-64793.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/8

更新日: 2026/9/8

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.45

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-18922

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:redhat:enterprise_linux:389-ds-base-devel, p-cpe:/a:redhat:enterprise_linux:389-ds-base-legacy-tools, p-cpe:/a:redhat:enterprise_linux:389-ds-base-libs, p-cpe:/a:redhat:enterprise_linux:389-ds-base-snmp, p-cpe:/a:redhat:enterprise_linux:389-ds-base, p-cpe:/a:redhat:enterprise_linux:cockpit-389-ds, p-cpe:/a:redhat:enterprise_linux:python3-lib389

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/8

脆弱性公開日: 2026/9/7

参照情報

CVE: CVE-2026-18355, CVE-2026-18453, CVE-2026-18922, CVE-2026-19843, CVE-2026-76560

CWE: 191, 287, 476, 78, 863

RHSA: 2026:64793