Rocky Linux 8 [CIQ] セキュリティ更新:judy / judy-debuginfo / judy-debugsource / galera / etcの複数の脆弱性(crlsa-2022_1556)

medium Nessus プラグイン ID 358307

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linux 8ホストには、CIQ crlsa-2022_1556 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* mysql:サーバー:DMLの詳細不明な脆弱性(CPU 2021年4月)(CVE-2021-2154)

* mysql:サーバー:DMLの詳細不明な脆弱性(CPU 2021年4月)(CVE-2021-2166)

* mysql:InnoDBの詳細不明な脆弱性(CPU 2021年7月)(CVE-2021-2372)

* mysql:InnoDBの詳細不明な脆弱性(CPU 2021年7月)(CVE-2021-2389)

* mysql:InnoDBの詳細不明な脆弱性(CPU 2021年10月)(CVE-2021-35604)

* mariadb:クラッシュにつながる sql_lex.cc 整数の整数オーバーフロー(CVE-2021-46667)

* mariadb:外部参照を持つ ORDER BY によるサブクエリの get_sort_by_table() でのクラッシュ(CVE-2021-46657)

* mariadb:save_window_function_values が IN サブクエリ中に中止をトリガーします(CVE-2021-46658)

* mariadb:ネスト化されたサブクエリを伴う特定の UPDATE クエリによる set_var.cc でのクラッシュ(CVE-2021-46662)

* mariadb:HAVING項からWHERE項へのプッシュダウンの不適切な処理により発生するクラッシュ(CVE-2021-46666)

* mariadb:<password>コマンドで識別される ALTER USER <user>を使用する際に、監査ログにパスワードマスクがありません(BZ#1981332)

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ crlsa-2022_1556のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2022:1556

https://bugzilla.redhat.com/show_bug.cgi?id=1951752

https://bugzilla.redhat.com/show_bug.cgi?id=1951755

https://bugzilla.redhat.com/show_bug.cgi?id=1981332

https://bugzilla.redhat.com/show_bug.cgi?id=1992303

https://bugzilla.redhat.com/show_bug.cgi?id=1992309

https://bugzilla.redhat.com/show_bug.cgi?id=2016101

https://bugzilla.redhat.com/show_bug.cgi?id=2049294

https://bugzilla.redhat.com/show_bug.cgi?id=2049305

https://bugzilla.redhat.com/show_bug.cgi?id=2050019

https://bugzilla.redhat.com/show_bug.cgi?id=2050028

https://bugzilla.redhat.com/show_bug.cgi?id=2050030

https://bugzilla.redhat.com/show_bug.cgi?id=2050514

https://bugzilla.redhat.com/show_bug.cgi?id=2050532

https://bugzilla.redhat.com/show_bug.cgi?id=2050533

https://bugzilla.redhat.com/show_bug.cgi?id=2050543

https://bugzilla.redhat.com/show_bug.cgi?id=2050550

https://errata.build.resf.org/RLSA-2022:1556

http://www.nessus.org/u?cb3d1457

http://www.nessus.org/u?eeaa2dc8

プラグインの詳細

深刻度: Medium

ID: 358307

ファイル名: ciq_rocky_linux_8_crlsa-2022_1556.nasl

バージョン: 1.2

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.5

パーセンタイル: 51.63

Vendor

Vendor Severity: Unknown

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.3

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:P

CVSS スコアのソース: CVE-2021-35604

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/4/26

脆弱性公開日: 2021/4/20

参照情報

CVE: CVE-2021-2154, CVE-2021-2166, CVE-2021-2372, CVE-2021-2389, CVE-2021-35604, CVE-2021-46657, CVE-2021-46658, CVE-2021-46662, CVE-2021-46666, CVE-2021-46667, CVE-2022-21451, CVE-2022-27385, CVE-2022-31621, CVE-2022-31624