Fedora 44:janus(2026-256bf09e34)

high Nessus プラグイン ID 363790

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 44 ホストには、FEDORA-2026-256bf09e34 のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

Upstream v1.4.2(セキュリティリリース)に更新してください。

- 保護されたフォルダをバイパスする AudioBridge レコーディングを修正します(PR #3676)
- Streaming/TextRoom プラグインで libcurl を使用している場合にプロトコル許可リストがない問題を修正します(PR #3677)
- VideoRoom の最大パブリッシャーの強制を強化(PR #3678)
- TextRoom バッチメッセージ内のユーザー名リストを検証します(PR #3679)
- 文字列置換ヘルパーでの size_t の使用(PR #3680)
- SIP および NoSIP のプラグインの誤ったハッシュテーブルからの削除を修正します(PR #3681)
- cap を Streaming と VideoRoom のプラグインでヘルパースレッドに追加します(PR #3682)
- ループ割り当ておよび ICE エージェント廃棄のメモリリークを修正しました(PR #3665、PR #3666)
- AudioBridge プラグインのまれなクラッシュを修正しました(PR #3664)
- SIP プラグインで長時間ホールドした後の一方向音声を修正(PR #3640)
- API バージョンパッチを 11 に更新しました(JANUS_VERSION_SO 2:11:0)

Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける janus パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-256bf09e34

プラグインの詳細

深刻度: High

ID: 363790

ファイル名: fedora_2026-256bf09e34.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/7

更新日: 2026/10/7

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:44, p-cpe:/a:fedoraproject:fedora:janus

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/28

脆弱性公開日: 2026/9/28

参照情報