Rocky Linux 9.2 [CIQ] 安全更新:perl / perl-Attribute-Handlers / perl-AutoLoader / perl-AutoSplit 等多种漏洞 (ciqsa-2026_1588)

critical Nessus 插件 ID 363401

简介

Rocky Linux 主机缺少一个或多个安全更新。

描述

Rocky Linux 9.2 主机上存在安装的程序包,该程序包受到 CIQ ciqsa-2026_1588 公告中提及的多个漏洞的影响。

此公告汇总了 CIQ LTS 9.2中 perl SRPM 的安全补丁。它解决了 18 个 CVE:
CVE-2020-10878、、CVE-2008-2827CVE-2018-6798、CVE-2016-6185CVE-2018-6797和 13 个。

Tenable 已直接从 CIQ 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 CIQ 公告中的指南更新受影响的程序包 ciqsa-2026_1588。

另见

https://github.com/ctrliq/advisories

http://www.nessus.org/u?17ef4b44

http://www.nessus.org/u?1999a8ac

http://www.nessus.org/u?1bedf47e

http://www.nessus.org/u?22e31576

http://www.nessus.org/u?30d1b7ad

http://www.nessus.org/u?45ffed11

http://www.nessus.org/u?461d3b6b

http://www.nessus.org/u?5080878a

http://www.nessus.org/u?52bc8194

http://www.nessus.org/u?57687965

http://www.nessus.org/u?7e3a6623

http://www.nessus.org/u?a690c9cc

http://www.nessus.org/u?b0e5644c

http://www.nessus.org/u?b3b73c02

http://www.nessus.org/u?b73d7cf3

http://www.nessus.org/u?b9d37d7c

http://www.nessus.org/u?c08d4cce

http://www.nessus.org/u?eadfb4a6

http://www.nessus.org/u?ee8cc122

插件详情

严重性: Critical

ID: 363401

文件名: ciq_rocky_linux_9_2_ciqsa-2026_1588.nasl

版本: 1.3

类型: Local

发布时间: 2026/10/6

最近更新时间: 2026/10/7

支持的传感器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: High

分数: 7.8

百分位: 99.33

Vendor

Vendor Severity: Critical

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2020-10878

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

CVSS 分数来源: CVE-2018-6913

漏洞信息

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/OS/extended-third-party

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/10/6

漏洞发布日期: 2007/9/11

可利用的方式

Metasploit (TWiki MAKETEXT Remote Command Execution)

Elliot (TWiki 5.1.2 RCE)

参考资料信息

CVE: CVE-2007-4829, CVE-2008-2827, CVE-2009-3626, CVE-2011-2728, CVE-2011-3597, CVE-2012-6329, CVE-2013-1667, CVE-2016-1238, CVE-2016-2381, CVE-2016-6185, CVE-2018-18312, CVE-2018-6797, CVE-2018-6798, CVE-2018-6913, CVE-2020-10543, CVE-2020-10878, CVE-2020-12723, CVE-2023-47038