RHEL 9:Satellite 6.18.9 异步更新(重要)(RHSA-2026:63386)

high Nessus 插件 ID 342776

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

远程 Redhat Enterprise Linux 9 主机上安装的程序包受到 RHSA-2026:63386 公告中提及的多个漏洞影响。

Red Hat Satellite 是一个系统管理解决方案,它使组织能够配置和维护其系统,而无需为自身服务器或其他客户端系统提供公共 Internet 访问。该解决方案可执行预定义标准操作环境的设置和配置管理。

安全修复:

* python3.12-aiohttp:AIOHTTP:通过 WebSocket 升级的 HTTP 请求走私 (CVE-2026-69243)

* python3.12-aiohttp:AIOHTTP:通过畸形 HTTP 响应造成的拒绝服务 (CVE-2026-69244)

* openvox-server:Eclipse Jetty:由于跨连接保留 HTTP/1.1 尾部而导致信息泄露 (CVE-2026-10051)

* openvox-server:jackson-core:异步 JSON 解析器 (CVE-2026-68494) 中不完整的修复导致拒绝服务

* python3.12-aiohttp:AIOHTTP:通过对 CookieJar.load() ()CVE-2026-34993 的不受信任输入执行任意代码

* ansible-core:ansible-galaxy 角色安装中的参数注入导致任意代码执行 (CVE-2026-11332)

* puppetserver:jackson-databind:通过 PolymorphicTypeValidator 绕过 (CVE-2026-54512) 执行任意代码

* ansible-core:通过 git clone 在 ansible-galaxy 集合安装中的参数注入(不 CVE-2026-11332完整的修复)(CVE-2026-16493)

* rubygem-jwt: ruby-jwt:由于 HMAC 验证中的空密钥,存在身份验证绕过 (CVE-2026-45363)

错误修复:

* Satellite 6.17 升级,foreman-installer 报告 /var/log/dnf.rpm.log 中的错误 所选方案为禁用,无法继续 (SAT-48693)

* 非默认 umask 破坏 IoP 资产目录权限 (SAT-48690)

* 无法升级到 Red Hat Satellite 6.17 ,因为 rubygem-foreman_maintain 运行 satellite-maintain self-upgrade 后没有更新 (SAT-48692)

* 删除升级到 Red Hat satellite 6.18.2 后因 package_signing_fingerprint cannot be nil 错误而失败的孤立 (SAT-48691)

* 使用 openssl 程序包在内容视图中创建过滤器时的问题 (SAT-48697)

* 无法将书签报告保存在“主机所有主机合规性报告”下 (SAT-49372)

* 病理情况下的同步内存消耗过高 (SAT-46099)

Tenable 已直接从 Red Hat Enterprise Linux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://access.redhat.com/errata/RHSA-2026:63386

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=2484099

https://bugzilla.redhat.com/show_bug.cgi?id=2485379

https://bugzilla.redhat.com/show_bug.cgi?id=2492015

https://bugzilla.redhat.com/show_bug.cgi?id=2499928

https://bugzilla.redhat.com/show_bug.cgi?id=2500739

https://bugzilla.redhat.com/show_bug.cgi?id=2503724

https://bugzilla.redhat.com/show_bug.cgi?id=2510825

https://bugzilla.redhat.com/show_bug.cgi?id=2510831

https://bugzilla.redhat.com/show_bug.cgi?id=2511026

https://issues.redhat.com/browse/SAT-46099

https://issues.redhat.com/browse/SAT-48690

https://issues.redhat.com/browse/SAT-48691

https://issues.redhat.com/browse/SAT-48692

https://issues.redhat.com/browse/SAT-48693

https://issues.redhat.com/browse/SAT-48697

https://issues.redhat.com/browse/SAT-49372

http://www.nessus.org/u?4692f0f3

插件详情

严重性: High

ID: 342776

文件名: redhat-RHSA-2026-63386.nasl

版本: 1.1

类型: Local

代理: unix

发布时间: 2026/9/4

最近更新时间: 2026/9/4

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.6

百分位: 98.4

Vendor

Vendor Severity: Important

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS 分数来源: CVE-2026-10051

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-68494

漏洞信息

CPE: cpe:/o:redhat:enterprise_linux:9, p-cpe:/a:redhat:enterprise_linux:ansible-core, p-cpe:/a:redhat:enterprise_linux:ansible-test, p-cpe:/a:redhat:enterprise_linux:openvox-server, p-cpe:/a:redhat:enterprise_linux:pulpcore-obsolete-packages, p-cpe:/a:redhat:enterprise_linux:python3.12-aiohttp, p-cpe:/a:redhat:enterprise_linux:python3.12-pulpcore, p-cpe:/a:redhat:enterprise_linux:rubygem-jwt

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/9/3

漏洞发布日期: 2026/5/18

参考资料信息

CVE: CVE-2026-10051, CVE-2026-11332, CVE-2026-16493, CVE-2026-34993, CVE-2026-45363, CVE-2026-54512, CVE-2026-68494, CVE-2026-69243, CVE-2026-69244

CWE: 125, 201, 347, 444, 502, 770, 88

RHSA: 2026:63386