Rocky Linux 9.6 [TuxCare] セキュリティ更新:python3.11/python3.11-debug/python3.11-devel/python3.11-idle/etcの複数の脆弱性(ALMALINUX9.6:CLSA-2026:1791530000)

critical Nessus プラグイン ID 364435

概要

Rocky Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

Rocky Linuxの 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1791530000アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 認証されていないリモートの TLS クライアントが、そのsni_callbackが SSLSocket.context(サーバー名ごとに証明書を選択するための文書化された方法)に異なるコンテキストを割り当て、他に何も元の SSL を保持しない場合、解放されたポインターを介してサーバーをクラッシュさせたり、呼び出しを引き起こしたりする可能性があります。SSLContext が有効です。典型的なケースは、接続ごとにSSLContextを作成したり、接続が開いている間にSSLContextを置き換えたりするサーバーです。リスニングソケットをそれでラッピングしているサーバーは影響を受けません。緩和:サーバーの有効期間にsni_callbackを設定するすべての SSLContext への参照を維持します。TLS クライアントは影響を受けません。(CVE-2026-19445)

- SSL。SSLContext.wrap_bio() では、ssl の場合、server_hostname 引数を None でないことを要求していませんでした。SSLContext.check_hostnameが設定されていました。SSLObject にパラメーターチェックがないため、server_hostname 引数が指定されない場合、ホスト名の検証は密かにスキップされます。この欠陥により、プログラムで証明書ホスト名の検証が SSLContext.check_hostname = True で成功しているように見えた*ように見えた* ことがあり、構成ミスにより ValueError が発生しません。プログラムが空の文字列でも None でもない server_hostname 値をこれらの API のいずれかに渡した場合、証明書ホスト名の検証は期待どおりに処理され、プログラムはこの脆弱性の影響を受けません。
この脆弱性を緩和するために、Python を更新したり、パッチを適用したりする必要はありません。緩和するには、有効な非空で空でない server_hostname 値を SSLContext.wrap_bio)、asyncio.create_connection()、または asyncio.loop.start_tls() に渡すと、証明書ホスト名の検証は期待通りに続行されます。Python の最新バージョンへアップグレードするか、パッチを適用した場合のみ、動作が変更されます。ホスト名の検証を警告なしでスキップすることから、SSLContext.wrap_socket() と同様に、ValueError を発生させるようになります。これは、server_hostname が指定されていない場合のみです。(CVE-2026-19553)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1791530000のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1791530000

http://www.nessus.org/u?ae91a969

プラグインの詳細

深刻度: Critical

ID: 364435

ファイル名: tuxcare_rocky_linux_9.6_CLSA-2026-1791530000.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/9

更新日: 2026/10/9

サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

パーセンタイル: 96.3

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: High

基本値: 7.6

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-19445

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.2

Threat Score: 7.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/OS/extended-third-party

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/10/9

脆弱性公開日: 2026/8/20

参照情報

CVE: CVE-2026-19445, CVE-2026-19553

CLSA: 2026:1791530000