CentOS Linux 8 [TuxCare] セキュリティ更新:curl / curl-minimal / libcurl / libcurl-devel / libcurl-minimal(CENTOS-STREAM8:CLSA-2026:1769092364)

high Nessus プラグイン ID 352972

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 8ホストには、TuxCare CENTOS-STREAM8:CLSA-2026:1769092364アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

- 1.クッキーは、「https://target` の「secure」キーワードを使用して設定されます 2. curl は、同じクッキーセット 3 を使用する 'http://target` にリダイレクトされるか、そうでなければ「(同じホスト名だが、平文HTTPを使用)と読み上げるようにされます。
同じクッキー名が設定されますが、パスとしてはスラッシュだけです(「path=/」)。このサイトは安全ではないので、クッキーは無視すべきです。4. パス比較ロジックのバグにより、curl がヒープバッファ境界の外を読み取られます。このバグは、クラッシュを引き起こすか、比較を間違った結論に導き出す可能性があり、予想に反して、パスを保持する単一バイトの割り当ての直後のメモリの内容に応じて、平文サイトがセキュアクッキーのコンテンツをオーバーライドする可能性があります。推定される正しい動作は、クッキーの 2 番目のセットを明らかに無視することです。これは、セキュアなホストでセキュアとしてすでに設定されているので、セキュアでないホストでオーバーライドすることは問題ありません。(CVE-2025-9086)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCare アドバイザリ CENTOS-STREAM8:CLSA-2026:1769092364 のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1769092364

http://www.nessus.org/u?30617629

プラグインの詳細

深刻度: High

ID: 352972

ファイル名: tuxcare_centos_8_CLSA-2026-1769092364.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 94.39

Vendor

Vendor Severity: Moderate

CVSS v2

リスクファクター: High

基本値: 7.6

現状値: 6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-9086

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/1/22

脆弱性公開日: 2025/9/11

参照情報

CVE: CVE-2025-9086

CLSA: 2026:1769092364