RHEL 9 : redhat-ds:12 (RHSA-2026:65375)

high Nessus プラグイン ID 343880

概要

リモートの Red Hat ホストに redhat-ds:12 用のセキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 9 ホストに、RHSA-2026:65375 アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

Red Hat Directory Server は、LDAPv3 準拠のディレクトリサーバーです。パッケージスイートには、Lightweight Directory Access Protocol (LDAP) サーバーのほか、サーバー管理用のコマンドラインユーティリティとウェブ UI パッケージが含まれています。

追加の変更

このリリースの変更に関する詳細については、「参照」セクションからリンクされているRHEL 9リリースノートのRed Hat Directory Server 12.8 を参照してください。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL redhat-ds:12 パッケージを RHSA-2026:65375 のガイダンスに基づいて更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:65375

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=2515965

http://www.nessus.org/u?3307876b

http://www.nessus.org/u?decd582c

プラグインの詳細

深刻度: High

ID: 343880

ファイル名: redhat-RHSA-2026-65375.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/8

更新日: 2026/9/8

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.45

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 8.3

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:M/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-19843

CVSS v3

リスクファクター: High

基本値: 8.4

現状値: 7.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:389-ds-base, p-cpe:/a:redhat:enterprise_linux:cockpit-389-ds

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/8

脆弱性公開日: 2026/9/7

参照情報

CVE: CVE-2026-19843

CWE: 78

RHSA: 2026:65375