Rocky Linux 8.6 [CIQ] セキュリティ更新: java-1.8.0-openjdk / java-1.8.0-openjdk-accessibility /etc の複数の脆弱性(ciqsa-2026_0921)

low Nessus プラグイン ID 356429

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linuxの 8.6 ホストには、CIQ ciqsa-2026_0921 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

このアドバイザリは、CIQ LTS 8.6の java-1.8.0-openjdk SRPM のセキュリティ修正をまとめたものです。18のCVE( CVE-2022-40433、 CVE-2024-20918、 CVE-2024-20921、 CVE-2024-20945、 CVE-2024-20919など)に対応しています。

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ ciqsa-2026_0921のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://github.com/ctrliq/advisories

http://www.nessus.org/u?018193f1

http://www.nessus.org/u?01d62cfd

http://www.nessus.org/u?08004c85

http://www.nessus.org/u?21ee1716

http://www.nessus.org/u?2f230c15

http://www.nessus.org/u?31e195bb

http://www.nessus.org/u?34bea9aa

http://www.nessus.org/u?36b84f15

http://www.nessus.org/u?429af4ba

http://www.nessus.org/u?53f4a956

http://www.nessus.org/u?8b61e09b

http://www.nessus.org/u?9cb58851

http://www.nessus.org/u?9d5d1573

http://www.nessus.org/u?aafc92ab

http://www.nessus.org/u?b687f012

http://www.nessus.org/u?d2a97b26

http://www.nessus.org/u?eca5eabc

http://www.nessus.org/u?efbf5cf4

http://www.nessus.org/u?f3c61ca7

プラグインの詳細

深刻度: Low

ID: 356429

ファイル名: ciq_rocky_linux_8_6_ciqsa-2026_0921.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

パーセンタイル: 97.25

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Low

基本値: 2.6

現状値: 1.9

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2023-21843

CVSS v3

リスクファクター: Low

基本値: 3.7

現状値: 3.2

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/1

脆弱性公開日: 2023/1/17

参照情報

CVE: CVE-2022-40433, CVE-2023-21830, CVE-2023-21843, CVE-2023-21930, CVE-2023-21937, CVE-2023-21938, CVE-2023-21939, CVE-2023-21954, CVE-2023-21967, CVE-2023-21968, CVE-2023-22067, CVE-2023-22081, CVE-2024-20918, CVE-2024-20919, CVE-2024-20921, CVE-2024-20926, CVE-2024-20945, CVE-2024-20952