Rocky Linux 9.6 [CIQ] セキュリティ更新プログラム:go-toolset/golang/golang-bin/golang-docs/golang-misc/etcの複数の脆弱性(ciqsa-2026_1411)

critical Nessus プラグイン ID 355405

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linuxの 9.6 ホストには、CIQ ciqsa-2026_1411 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

このアドバイザリは、CIQ LTS 9.6の golang SRPM のセキュリティ修正をまとめたものです。37 件の CVE に対処します:
CVE-2025-61729、 CVE-2025-58183、 CVE-2023-39323、 CVE-2025-22873、 CVE-2025-58188、その他 32 個。

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ ciqsa-2026_1411のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://github.com/ctrliq/advisories

http://www.nessus.org/u?0417ee5e

http://www.nessus.org/u?09f6934f

http://www.nessus.org/u?0c2d8ad5

http://www.nessus.org/u?0cb2ae4d

http://www.nessus.org/u?153b8634

http://www.nessus.org/u?1eae0350

http://www.nessus.org/u?1f63f180

http://www.nessus.org/u?2734dc78

http://www.nessus.org/u?2c386787

http://www.nessus.org/u?2cfce7d5

http://www.nessus.org/u?2d61ef38

http://www.nessus.org/u?30c1f7a3

http://www.nessus.org/u?34ab8c54

http://www.nessus.org/u?3c7b3de6

http://www.nessus.org/u?3eb7e852

http://www.nessus.org/u?4bd6ef0e

http://www.nessus.org/u?56b9e163

http://www.nessus.org/u?5d0d2d9e

http://www.nessus.org/u?64562249

http://www.nessus.org/u?6ed364bc

http://www.nessus.org/u?712bab66

http://www.nessus.org/u?759beb12

http://www.nessus.org/u?7ac74290

http://www.nessus.org/u?8cc3feac

http://www.nessus.org/u?9212a86b

http://www.nessus.org/u?95fe3ec0

http://www.nessus.org/u?9f5a6fe0

http://www.nessus.org/u?affa2c96

http://www.nessus.org/u?b4718282

http://www.nessus.org/u?cb93a511

http://www.nessus.org/u?ccfc5849

http://www.nessus.org/u?d7c2b199

http://www.nessus.org/u?d7debe78

http://www.nessus.org/u?e3c8f8a0

http://www.nessus.org/u?ec883989

http://www.nessus.org/u?f647b856

http://www.nessus.org/u?fbf99a33

http://www.nessus.org/u?ff801c53

プラグインの詳細

深刻度: Critical

ID: 355405

ファイル名: ciq_rocky_linux_9_6_ciqsa-2026_1411.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 94.39

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Medium

基本値: 5.1

現状値: 4

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-3115

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2025-68121

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/2

脆弱性公開日: 2021/1/26

参照情報

CVE: CVE-2021-3115, CVE-2023-39323, CVE-2025-22870, CVE-2025-22873, CVE-2025-47910, CVE-2025-47912, CVE-2025-58183, CVE-2025-58185, CVE-2025-58188, CVE-2025-58189, CVE-2025-61723, CVE-2025-61724, CVE-2025-61725, CVE-2025-61726, CVE-2025-61727, CVE-2025-61728, CVE-2025-61729, CVE-2025-61730, CVE-2025-61731, CVE-2025-61732, CVE-2025-68119, CVE-2025-68121, CVE-2026-25679, CVE-2026-27137, CVE-2026-27138, CVE-2026-27139, CVE-2026-27140, CVE-2026-27142, CVE-2026-27143, CVE-2026-27144, CVE-2026-32280, CVE-2026-32281, CVE-2026-32282, CVE-2026-32283, CVE-2026-32288, CVE-2026-32289, CVE-2026-33810