語言:
https://github.com/ctrliq/advisories
http://www.nessus.org/u?02f8e4a8
http://www.nessus.org/u?0b0b96a6
http://www.nessus.org/u?10252f69
http://www.nessus.org/u?171171b6
http://www.nessus.org/u?21b2675d
http://www.nessus.org/u?2726d797
http://www.nessus.org/u?4aac778e
http://www.nessus.org/u?4d20a6d5
http://www.nessus.org/u?523d4d94
http://www.nessus.org/u?534b8488
http://www.nessus.org/u?5aa95637
http://www.nessus.org/u?68907e78
http://www.nessus.org/u?71c1a3fd
http://www.nessus.org/u?73c378b7
http://www.nessus.org/u?83007adb
http://www.nessus.org/u?86411730
http://www.nessus.org/u?8766cfc9
http://www.nessus.org/u?89d8ba37
http://www.nessus.org/u?8db50c30
http://www.nessus.org/u?8ff4ed05
http://www.nessus.org/u?90fd2b4f
http://www.nessus.org/u?9401eabc
http://www.nessus.org/u?994aea91
http://www.nessus.org/u?9aac79e6
http://www.nessus.org/u?a0812708
http://www.nessus.org/u?ab66827c
http://www.nessus.org/u?ae5a0a65
http://www.nessus.org/u?b6782bc9
http://www.nessus.org/u?c208f2ba
http://www.nessus.org/u?c27e6783
http://www.nessus.org/u?c8118526
http://www.nessus.org/u?c84b4b2c
http://www.nessus.org/u?da7719b5
http://www.nessus.org/u?e371cfbd
http://www.nessus.org/u?e4a6102e
http://www.nessus.org/u?e7b43c06
http://www.nessus.org/u?eba2ee83
http://www.nessus.org/u?f72d4ee4
http://www.nessus.org/u?f73efd44
http://www.nessus.org/u?fb02d5f3
嚴重性: High
ID: 356973
檔案名稱: ciq_rocky_linux_8_6_ciqsa-2026_0809.nasl
版本: 1.3
類型: Local
已發布: 2026/10/1
已更新: 2026/10/2
支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
風險因素: Critical
分數: 9.6
百分位數: 99.95
Vendor Severity: High
風險因素: High
基本分數: 9
時間性分數: 7.8
媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 評分資料來源: CVE-2023-44466
風險因素: High
基本分數: 8.8
時間性分數: 8.4
媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
時間媒介: CVSS:3.0/E:H/RL:O/RC:C
必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu
可被惡意程式利用: true
可輕鬆利用: Exploits are available
修補程式發佈日期: 2026/9/1
弱點發布日期: 2021/7/21
CISA 已知遭惡意利用弱點到期日: 2023/4/20, 2024/6/20, 2025/7/8
Core Impact
Metasploit (Local Privilege Escalation via CVE-2023-0386)
CVE: CVE-2020-36558, CVE-2022-1158, CVE-2022-2503, CVE-2022-2639, CVE-2022-2873, CVE-2022-2964, CVE-2022-3564, CVE-2022-36879, CVE-2022-39188, CVE-2022-41222, CVE-2022-4269, CVE-2022-42896, CVE-2022-4378, CVE-2022-45884, CVE-2022-45886, CVE-2022-45919, CVE-2023-0266, CVE-2023-0386, CVE-2023-0461, CVE-2023-0590, CVE-2023-1095, CVE-2023-1206, CVE-2023-1281, CVE-2023-1829, CVE-2023-2124, CVE-2023-2235, CVE-2023-28466, CVE-2023-3090, CVE-2023-32233, CVE-2023-3390, CVE-2023-35001, CVE-2023-35788, CVE-2023-3609, CVE-2023-3776, CVE-2023-4004, CVE-2023-4128, CVE-2023-4206, CVE-2023-4207, CVE-2023-4208, CVE-2023-44466, CVE-2024-1086