つみかさね

CVE-2026-4324

Medium(6.5)

CVE-2026-4324 — Katello SQLインジェクションによるDoSと情報漏えい

公開日: 2026-06-03データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
katelloKatello Project< 4.19.1

対応ガイド

medium|任意セキュリティ修正影響: 限定的

推奨アクション

  1. 1Katello または Red Hat Satellite を使用しているか確認する
  2. 2katello v4.19.1 以降へアップデートするか Red Hat Errata を適用する

影響対象

Red Hat Satellite / Katello 利用者
CVEKatelloSQLインジェクションRubyGemsRed Hat Satellite

概要

Red Hat Satellite のコンテンツ管理コンポーネントである Katello に SQL インジェクション脆弱性が存在します(CWE-89)。サービス拒否(DoS)および潜在的な情報漏えいが発生する可能性があります。

Red Hat Satellite や Foreman + Katello を利用してサブスクリプション・パッチ管理を行っている環境が対象です。修正は katello v4.19.1 および Red Hat Errata(RHSA-2026:22326、RHSA-2026:5968、RHSA-2026:5970)で提供されています。

CVSSベクトル

項目
深刻度Moderate(GHSA)
攻撃元区分ネットワーク
CWECWE-89(SQLインジェクション)

影響を受けるソフトウェア

製品ベンダー影響バージョン
katelloKatello Project / Red Hatv4.19.0 以前
Red Hat SatelliteRed Hat対応バージョン未満

修正バージョンと回避策

  • 修正バージョン: katello v4.19.1 以降
  • Red Hat Errata: RHSA-2026:22326、RHSA-2026:5968、RHSA-2026:5970

関連リンク


データソース: GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。