RHEL 9 : RHEL 9 における Red Hat Single Sign-On 7.6.13 のセキュリティ更新 (重要度高) (RHSA-2026:76130)

critical Nessus プラグイン ID 363125

概要

リモートの Red Hat ホストに 1 つ以上の Red Hat Single Sign-On 7.6.13 用セキュリティ更新プログラムがありません。

説明

リモートの Redhat Enterprise Linux 9 ホストに、RHSA-2026:76130 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Red Hat Single Sign-On 7.6 は、Keycloak プロジェクトに基づいたスタンドアロンのサーバーで、ウェブアプリケーションとモバイルアプリケーションに認証と標準ベースのシングルサインオン機能を提供します。

RHEL 9 の Red Hat Single Sign-On 7.6.13 のこのリリースは Red Hat Single Sign-On 7.6.12 を置き換え、バグ修正および強化を含んでいます。バグ修正や強化の内容は、「参照」でリンクされているリリースノートにドキュメント化されています。

セキュリティ修正:
* undertow-core: Undertow MadeYouReset HTTP/2 DDoS の脆弱性 (CVE-2025-9784)
* Undertow HTTP サーバーが無効な形式のホストヘッダーを拒否できないため、潜在的なキャッシュポイズニングおよび SSRF が発生します (CVE-2025-12543)
* Undertow HTTP サーバーが無効な形式のホストヘッダーを拒否できないため、潜在的なキャッシュポイズニングおよび SSRF が発生します (CVE-2025-12543)
* 二次的 SQL インジェクションによる情報漏えいおよびデータ削除 (CVE-2026-0603)
* GOSTCTR 実装は 255 ブロックを超えるデータを正しく処理できない (CVE-2025-14813)
* PKIX ドラフト CompositeVerifier が空の署名シーケンスを有効として受け入れる (CVE-2026-5588)
* 無制限の PGP AEAD チャンクサイズにより事前認証のリソース枯渇が発生 (CVE-2026-3505)
* DNS ドメイン名制約の不適切な実施による整合性への重大な影響 (CVE-2026-42579)
* HTTP 競合する HTTP/1.0 ヘッダーの不適切な処理によるリクエストスマグリング (CVE-2026-42581)
* HttpProxyHandler 経由の HTTP ヘッダー注入により、検証が無効になる (CVE-2026-42578)
* HTTP コンテンツ展開における際限のないメモリ割り当てによるサービス拒否 (CVE-2026-42587)
* HTTP コンテンツ展開における際限のないメモリ割り当てによるサービス拒否 (CVE-2026-42587)
* 不適切なマスキング操作による IPv6 サブネットルールのバイパス (CVE-2026-44249)
* 無効な形式の HAProxy メッセージによるサービス拒否 (CVE-2026-44893)
* リソース漏洩によるサービス拒否 (CVE-2026-48043)
* Netty HAProxy PROXY protocol v2 codec: 細工された PROXY プロトコルヘッダーからのメモリ漏洩によるサービス拒否 (CVE-2026-48059)
* Netty における NS レコードに対する Bailiwick 検証が不十分 (CVE-2026-47691)
* トラストマネージャーを不適切に処理することで、ホスト名検証のバイパスが引き起こされる (CVE-2026-50010)
* 不適切な CNAME レコード検証による情報漏洩とデータ操作 (CVE-2026-45674)
* TLS ハンドシェイクのバッファ早期割り当てによるサービス拒否 (CVE-2026-45416)
* PolymorphicTypeValidator バイパスによる任意のコードの実行 (CVE-2026-54512)
* 深くネスト化された JSON 処理によるサービス拒否 (CVE-2026-50193)
* 非同期 JSON パーサーの不完全な修正によるサービス拒否 (CVE-2026-68494)
* EAP の IIOP NameService に認証がないと、MITM または DoS が発生 (CVE-2026-15563)
* アカウント乗っ取りにつながる可能性がある OIDC ログインフローのセッション固定化 (CVE-2026-7507)
* 細工した SAML 入力によるサービス拒否 (CVE-2026-7307)
* 過剰な SAMLRequest 展開によるサービス拒否 (CVE-2026-2575)
* OpenID Connect のスコープパラメーターの過剰な処理によるサービス拒否 (CVE-2026-4634)
* 暗号化された SAML アサーションの不適切な検証による不正アクセス (CVE-2026-2092)

影響、CVSS スコア、その他の関連情報を含むセキュリティの問題の詳細については、「参照」セクションに記載されている CVE のページを参照してください。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL Red Hat Single Sign-On 7.6.13 パッケージを、RHSA-2026:76130 のガイダンスに基づいて更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:76130

https://access.redhat.com/security/updates/classification/#important

http://www.nessus.org/u?97e4890a

プラグインの詳細

深刻度: Critical

ID: 363125

ファイル名: redhat-RHSA-2026-76130.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

パーセンタイル: 96.92

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-42581

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-47691

CVSS v4

リスクファクター: Critical

Base Score: 9.3

Threat Score: 8.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N

CVSS スコアのソース: CVE-2025-14813

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:rh-sso7-keycloak-server, p-cpe:/a:redhat:enterprise_linux:rh-sso7-keycloak

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/10/6

脆弱性公開日: 2025/9/2

参照情報

CVE: CVE-2025-12543, CVE-2025-14813, CVE-2025-9784, CVE-2026-0603, CVE-2026-15563, CVE-2026-2092, CVE-2026-2575, CVE-2026-3505, CVE-2026-42578, CVE-2026-42579, CVE-2026-42581, CVE-2026-42587, CVE-2026-44249, CVE-2026-44893, CVE-2026-45416, CVE-2026-45674, CVE-2026-4634, CVE-2026-47691, CVE-2026-48043, CVE-2026-48059, CVE-2026-50010, CVE-2026-50193, CVE-2026-54512, CVE-2026-5588, CVE-2026-68494, CVE-2026-7307, CVE-2026-7507

CWE: 1050, 1286, 1287, 20, 290, 306, 327, 346, 347, 409, 444, 502, 770, 772, 805, 89, 93

RHSA: 2026:76130