Fedora 44:python-uv-build / ruff / rust-libcst / rust-libcst_derive / etc(2026-407b957a3b)

high Nessus プラグイン ID 358427

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 44 ホストには、FEDORA-2026-407b957a3b のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

「libcst」/「libcst_derive」クレートを [1.9.0](https://github.com/Instagram/LibCST/releases/tag/v1.9.0) に更新します。「salsa」/「salsa-macros」/「salsa-macro-rules」クレートを [0.28.5](https://github.com/salsa-rs/salsa/blob/687bfce0418aa717561b83cb90b732549703f144/CHANGELOG.md) に更新し、use-after-free のバグを修正します。 [GHSA-xc3w-55vh-cw3w](https://github.com/salsa-rs/salsa/security/advisories/GHSA-xc3w-55vh-cw3w)。

「ruff」を [0.16.9](https://github.com/astral-sh/ruff/blob/0.16.9/CHANGELOG.md) に、「ty」を [0.0.84](https://github.com/astral-sh/ty/blob/bef3a06e67d863b41e841d4d75cf254f787e598a/CHANGELOG.md) に更新して、[GHSA-vxvm-j4xq-q7m4](https://github.com/astral-sh/ty/security/advisories/GHSA-vxvm-j4xq-q7m4)を修正します。これにより、信頼できないコードのタイプチェックを行う際に任意のコードが実行される可能性がありました。

「uv」および「python-uv-build」を [0.12.9](https://github.com/astral-sh/uv/blob/0.12.19/CHANGELOG.md) に更新します。

Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-407b957a3b

プラグインの詳細

深刻度: High

ID: 358427

ファイル名: fedora_2026-407b957a3b.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:44, p-cpe:/a:fedoraproject:fedora:python-uv-build, p-cpe:/a:fedoraproject:fedora:ruff, p-cpe:/a:fedoraproject:fedora:rust-libcst, p-cpe:/a:fedoraproject:fedora:rust-libcst_derive, p-cpe:/a:fedoraproject:fedora:rust-salsa-macro-rules, p-cpe:/a:fedoraproject:fedora:rust-salsa-macros, p-cpe:/a:fedoraproject:fedora:rust-salsa, p-cpe:/a:fedoraproject:fedora:ty, p-cpe:/a:fedoraproject:fedora:uv

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/25

脆弱性公開日: 2026/9/25

参照情報