openSUSE 16 セキュリティ更新 : coredns (openSUSE-SU-2026:20619-1)

critical Nessus プラグイン ID 310251

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティ アップデートがありません。

説明

リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:20619-1 アドバイザリで言及されています。

coredns の変更:

- バージョン 1.14.2 への更新:
* plugin/reload: 0s で jutter を無効化できるようにします
* deps を更新
* plugin/forward: TLS+IPv6 アドレスを処理する際の解析エラーを修正
* plugin/loop: クエリ名生成に crypto/rand を使用します
* plugin: バイパスを防ぐために acl の前に書き換えの順序を変えます
* fix(rewrite): CNAME チェーンに対する cname ターゲットリライトを修正します
* fix(kubernetes): 空の ListenHosts でパニック
* chore: 最低限の Go バージョンを 1.25 に更新します
* feat(proxyproto): プロキシプロトコルサポートを追加します
* refactor(cache): generics で最新化します
* 応答タイプとクラス用のメタデータをログに追加します
* docs: kubernetes auth docs を明確にします
* fix: オリジンに CNAME されたレコードを照会すると、SOA と NS レコードを返します

- bsc#1259320 CVE-2026-26017 を修正
- bsc#1259319 CVE-2026-26018 を修正

- aarch64 および s390x でのより不安定なテストに対処

- バージョン 1.14.1 への更新:
* このリリースは主に、Go 1.25.6 と Go 1.24.12 より前の Go バージョン (CVE-2025-61728、CVE-2025-61726、CVE-2025-68121、CVE-2025-61731、CVE-2025-68119) に影響を及ぼすセキュリティ上の脆弱性に対処します。
多様なドキュメントの更新とともに、多重化接続を通じたプロキシプラグインのパフォーマンス改善も含まれています。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける coredns パッケージや coredns-extras パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1259319

https://bugzilla.suse.com/1259320

https://www.suse.com/security/cve/CVE-2025-61726

https://www.suse.com/security/cve/CVE-2025-61728

https://www.suse.com/security/cve/CVE-2025-61731

https://www.suse.com/security/cve/CVE-2025-68119

https://www.suse.com/security/cve/CVE-2025-68121

https://www.suse.com/security/cve/CVE-2026-26017

https://www.suse.com/security/cve/CVE-2026-26018

プラグインの詳細

深刻度: Critical

ID: 310251

ファイル名: openSUSE-2026-20619-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/4/25

更新日: 2026/4/25

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.1

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-68121

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:coredns, p-cpe:/a:novell:opensuse:coredns-extras, cpe:/o:novell:opensuse:16.0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/4/23

脆弱性公開日: 2026/1/22

参照情報

CVE: CVE-2025-61726, CVE-2025-61728, CVE-2025-61731, CVE-2025-68119, CVE-2025-68121, CVE-2026-26017, CVE-2026-26018