SUSE SLES15 / openSUSE 15 セキュリティ更新 : kernel (SUSE-SU-2024:4315-1)

high Nessus プラグイン ID 213014

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15/ openSUSE 15 ホストには、SUSE-SU-2024:4315-1 のアドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise 15 SP5 RT カーネルが更新され、さまざまなセキュリティバグ修正を受信しました。

次のセキュリティバグを修正しました。

- CVE-2021-47594: mptcp: PM がリスナーサブフローを閉じることを許可しない (bsc#1226560)。
- CVE-2022-48983: io_uring: io_tctx_exit_cb() の null-ptr-deref を修正 (bsc#1231959)。
- CVE-2024-26782: mptcp: ソケット dismantle の二重解放を修正 (bsc#1222590)。
- CVE-2024-26906: copy_from_kernel_nofault() の無効な vsyscall ページ読み取りを修正しました (bsc#1223202)。
- CVE-2024-26953: net: esp: page_pool からのページの不適切な処理を修正 (bsc#1223656)。
- CVE-2024-35888: erspan: erspan_base_hdr が skb->head にあることを確認 (bsc#1224518)。
- CVE-2024-35937: wifi: cfg80211: A-MSDU 形式をより慎重にチェックする (bsc#1224526)。
- CVE-2024-36883: net: ops_init での領域外アクセスを修正 (bsc#1225725)。
- CVE-2024-36886: tipc: エラーパスの UAF を修正 (bsc#1225730)。
- CVE-2024-36905: tcp: TCP_SYN_RECV ソケットに対してシャットダウン (SEND_SHUTDOWN) を延期する (bsc#1225742)
- CVE-2024-36954: tipc: tipc_buf_append で発生する可能性があるメモリリークを修正 (bsc#1225764)。
- CVE-2024-38589: netrom: nr_rt_ioctl() の潜在的なデッドロックを修正 (bsc#1226748)。
- CVE-2024-38615: cpufreq: exit() コールバックはオプション (bsc#1226592)。
- CVE-2024-40997: cpufreq: amd-pstate: CPU EPP 終了時のメモリリークを修正 (bsc#1227853)。
- CVE-2024-41023: sched/deadline: task_struct 参照漏洩を修正 (bsc#1228430)。
- CVE-2024-44932: idpf: キューを破壊する際の UAF を修正 (bsc#1229808)。
- CVE-2024-44964: idpf: ソフトリセットの実行中に発生するメモリ漏洩およびクラッシュを修正 (bsc#1230220)。
- CVE-2024-44995: net: hns3: リセット中に TC を設定するときのデッドロック問題を修正 (bsc#1230231)。
- CVE-2024-46681: pktgen: pg_net_init() で cpus_read_lock() を使用 (bsc#1230558)。
- CVE-2024-46800: sch/netem: netem_dequeue のメモリ解放後使用 (Use After Free) を修正 (bsc#1230827)。
- CVE-2024-47679: vfs: evice_inodes() と find_inode()&iput() の間の競合を修正 (bsc#1231930)。
- CVE-2024-47701: ext4: ファイルシステム下で system.data xattr が変更される際に、OOB を回避 (bsc#1231920)。
- CVE-2024-47745: mm: remap_file_pages() で security_mmap_file() LSM フックを呼び出す (bsc#1232135)。
- CVE-2024-47757: nilfs2: nilfs_btree_check_delete() の潜在的な oob 読み取りを修正 (bsc#1232187)。
- CVE-2024-49868: btrfs: 新しいトランザクションの開始に失敗した場合の NULL ポインターデリファレンスを修正 (bsc#1232272)。
- CVE-2024-49921: drm/amd/display: 使用する前に null ポインターをチェック (bsc#1232371)。
- CVE-2024-49925: fbdev: efifb: ドライバーコアを通じて sysfs グループを登録 (bsc#1232224)
- CVE-2024-49934: fs/inode: dump_mapping() が無効な dentry.d_name.name にアクセスすることを防止 (bsc#1232387)。
- CVE-2024-49945: net/ncsi: 関連する構造を解放する前に、ncsi 作業を無効にする (bsc#1232165)。
- CVE-2024-49950: Bluetooth: L2CAP: l2cap_connect の uaf を修正します (bsc#1232159)。
- CVE-2024-49968: ext4: casefold 機能のないファイルシステムは、siphash でマウントできない (bsc#1232264)。
- CVE-2024-49983: ext4: 二重解放を回避するために、ext4_ext_replay_update_ex() から ppath をドロップ (bsc#1232096)。
- CVE-2024-49989: drm/amd/display: amdgpu モジュールのアンロード中の二重解放の問題を修正 (bsc#1232483)。
- CVE-2024-50009: cpufreq: amd-pstate: cpufreq_cpu_get の戻り値のチェックを追加 (bsc#1232318)。
- CVE-2024-50073: tty: n_gsm: gsm_cleanup_mux の use-after-free を修正 (bsc#1232520)。
- CVE-2024-50082: blk-rq-qos: rq_qos_wait 対 rq_qos_wake_function の競合でのクラッシュを修正 (bsc#1232500)。
- CVE-2024-50089: unicode: 無視できるコードポイントを特別扱いしない (bsc#1232860)。
- CVE-2024-50093: thermal: intel: int340x: プロセッサ: モジュールアンロード中の警告を修正 (bsc#1232877)。
- CVE-2024-50098: scsi: ufs: core: UFS のシャットダウン時に SDEV_OFFLINE を設定 (bsc#1232881)。
- CVE-2024-50108: drm/amd/display: Parade 08-01 TCON の PSR-SU も無効化 (bsc#1232884)。
- CVE-2024-50110: xfrm: アルゴダンピングでもう 1 つの kernel-infoleak を修正 (bsc#1232885)。
- CVE-2024-50115: KVM: nSVM: PDPTE をメモリからロードするときに nCR3[4:0] を無視 (bsc#1232919)。
- CVE-2024-50125: Bluetooth: SCO: sco_sock_timeout で UAF を修正 (bsc#1232928)。
- CVE-2024-50127: net: sched: taprio_change() の use-after-free を修正 (bsc#1232907)。
- CVE-2024-50128: net: wwan: wwan_rtnl_policy のグローバル oob を修正 (bsc#1232905)。
- CVE-2024-50134: drm/vboxvideo: vbva_mouse_pointer_shape の末尾にある偽造 VLA を置き換える (bsc#1232890)。
- CVE-2024-50135: nvme-pci: リセットと nvme_dev_disable() の間の競合状態を修正 (bsc#1232888)。
- CVE-2024-50138: bpf: ringbuf で raw_spinlock_t を使用 (bsc#1232935)。
- CVE-2024-50146: net/mlx5e: プロファイルのロールバックの失敗時にクリーンアップを呼び出さない (bsc#1233056)。
- CVE-2024-50147: net/mlx5: コマンドビットマスク初期化を修正 (bsc#1233067)。
- CVE-2024-50153: scsi: target: core: target_alloc_device() の null-ptr-deref を修正 (bsc#1233061)。
- CVE-2024-50154: tcp/dccp: reqsk_queue_unlink() で timer_pending() を使用しない (bsc#1233070)。
- CVE-2024-50167: be2net: be_xmit() の潜在的なメモリリークを修正 (bsc#1233049)。
- CVE-2024-50171: net: systemport: bcm_sysport_xmit() の潜在的なメモリリークを修正 (bsc#1233057)。
- CVE-2024-50182: secretmem: arch がダイレクトマップを設定できない場合、memfd_secret() を無効にする (bsc#1233129)。
- CVE-2024-50184: virtio_pmem: フラッシュをリクエストする前にデバイスのステータスをチェック (bsc#1233135)。
- CVE-2024-50186: net: pf->create が失敗した場合、sk ポインターを明示的に消去 (bsc#1233110)。
- CVE-2024-50188: net: phy: dp83869: ファイバーを有効にする際のメモリ破損を修正 (bsc#1233107)。
- CVE-2024-50192: irqchip/gic-v4: dying VPE で VMOVP を許可しない (bsc#1233106)。
- CVE-2024-50195: posix-clock: pc_clock_settime() の欠落した timespec64 チェックを修正 (bsc#1233103)。
- CVE-2024-50196: pinctrl: ocelot: レベルベースの割り込みでシステムがハングアップする問題を修正 (bsc#1233113)。
- CVE-2024-50205: ALSA: firewire-lib: apply_constraint_to_size() でゼロ除算を回避 (bsc#1233293)。
- CVE-2024-50208: RDMA/bnxt_re: Level-2 PBL ページを設定する際のバグを修正 (bsc#1233117)。
- CVE-2024-50229: nilfs2: 新しく作成されたシンボリックリンクの潜在的なデッドロックを修正 (bsc#1233205)。
- CVE-2024-50230: nilfs2: チェックされたフラグがクリアされないため、カーネルバグを修正 (bsc#1233206)。
- CVE-2024-50259: netdevsim: nsim_nexthop_bucket_ activity_write() の文字列を終了させるために末尾のゼロを追加 (bsc#1233214)。
- CVE-2024-50261: macsec: オフロードパケット送信中の use-after-free を修正 (bsc#1233253)。
- CVE-2024-50264: vsock/virtio: vsk->trans で発生するダングリングポインターの初期化 (bsc#1233453)。
- CVE-2024-50267: usb: serial: io_edgeport: デバッグ printk の use-after-free を修正 (bsc#1233456)。
- CVE-2024-50271: signal: override_rlimit ロジックを復元 (bsc#1233460)。
- CVE-2024-50273: btrfs: 遅延参照リストをリストから削除した後に、再初期化する (bsc#1233462)。
- CVE-2024-50274: idpf: idpf_get_link_ksettings の vport アクセスを回避 (bsc#1233463)。
- CVE-2024-50279: dm cache: サイズ変更時のダーティビットセットへの領域外アクセスを修正 (bsc#1233468)。
- CVE-2024-50289: media: av7110: Spectre の脆弱性を修正 (bsc#1233478)。
- CVE-2024-50295: net: arc: dma_map_single/dma_unmap_single のデバイスを修正 (bsc#1233484)。
- CVE-2024-50298: net: enetc: PF プローブ中に vf_state を割り当てる (bsc#1233487)。
- CVE-2024-53052: io_uring/rw: O_DIRECT 開始書き込みに対する欠落した NOWAIT チェックを修正 (bsc#1233548)。
- CVE-2024-53058: net: stmmac: TSO: 非ページ SKB データの不均衡な DMA map/unmap を修正 (bsc#1233552)。
- CVE-2024-53061: media: s5p-jpeg: バッファオーバーフローを防止 (bsc#1233555)。
- CVE-2024-53063: media: dvbdev: メモリ不足アクセスのリスクを防止 (bsc#1233557)。
- CVE-2024-53068: firmware: arm_scmi: scmi_bus_notifier() の slab-use-after-free を修正 (bsc#1233561)。
- CVE-2024-53079: mm/thp: 延期された分割キュー解除のネーミングおよびロックを修正 (bsc#1233570)。
- CVE-2024-53088: i40e: フィルターの中間同期状態を追加することで、競合状態を修正 (bsc#1233580)。
- CVE-2024-53104: media: uvcvideo: uvc_parse_format における UVC_VS_UNDEFINED タイプのフレーム解析をスキップ (bsc#1234025)。
- CVE-2024-53110: vp_vdpa: id_table 配列の非 NULL 終端エラーを修正 (bsc#1234085)。


Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1082555

https://bugzilla.suse.com/1194869

https://bugzilla.suse.com/1218644

https://bugzilla.suse.com/1220382

https://bugzilla.suse.com/1221309

https://bugzilla.suse.com/1221333

https://bugzilla.suse.com/1222364

https://bugzilla.suse.com/1222590

https://bugzilla.suse.com/1223202

https://bugzilla.suse.com/1223656

https://bugzilla.suse.com/1223848

https://bugzilla.suse.com/1223919

https://bugzilla.suse.com/1223942

https://bugzilla.suse.com/1224518

https://bugzilla.suse.com/1224526

https://bugzilla.suse.com/1224574

https://bugzilla.suse.com/1225725

https://bugzilla.suse.com/1225730

https://bugzilla.suse.com/1225742

https://bugzilla.suse.com/1225764

https://bugzilla.suse.com/1225812

https://bugzilla.suse.com/1226560

https://bugzilla.suse.com/1226592

https://bugzilla.suse.com/1226631

https://bugzilla.suse.com/1226748

https://bugzilla.suse.com/1226872

https://bugzilla.suse.com/1227853

https://bugzilla.suse.com/1228410

https://bugzilla.suse.com/1228430

https://bugzilla.suse.com/1228486

https://bugzilla.suse.com/1228650

https://bugzilla.suse.com/1228857

https://bugzilla.suse.com/1229312

https://bugzilla.suse.com/1229429

https://bugzilla.suse.com/1229585

https://bugzilla.suse.com/1229752

https://bugzilla.suse.com/1229808

https://bugzilla.suse.com/1230055

https://bugzilla.suse.com/1230220

https://bugzilla.suse.com/1230231

https://bugzilla.suse.com/1230270

https://bugzilla.suse.com/1230558

https://bugzilla.suse.com/1230827

https://bugzilla.suse.com/1230918

https://bugzilla.suse.com/1231083

https://bugzilla.suse.com/1231089

https://bugzilla.suse.com/1232152

https://bugzilla.suse.com/1232159

https://bugzilla.suse.com/1232162

https://bugzilla.suse.com/1232165

https://bugzilla.suse.com/1232180

https://bugzilla.suse.com/1232185

https://bugzilla.suse.com/1232187

https://bugzilla.suse.com/1232189

https://bugzilla.suse.com/1232195

https://bugzilla.suse.com/1232198

https://bugzilla.suse.com/1232201

https://bugzilla.suse.com/1232218

https://bugzilla.suse.com/1232224

https://bugzilla.suse.com/1232232

https://bugzilla.suse.com/1232254

https://bugzilla.suse.com/1232255

https://bugzilla.suse.com/1232264

https://bugzilla.suse.com/1232272

https://bugzilla.suse.com/1232279

https://bugzilla.suse.com/1232287

https://bugzilla.suse.com/1232293

https://bugzilla.suse.com/1232312

https://bugzilla.suse.com/1232317

https://bugzilla.suse.com/1232318

https://bugzilla.suse.com/1232333

https://bugzilla.suse.com/1232334

https://bugzilla.suse.com/1232335

https://bugzilla.suse.com/1232339

https://bugzilla.suse.com/1232349

https://bugzilla.suse.com/1232357

https://bugzilla.suse.com/1232359

https://bugzilla.suse.com/1232362

https://bugzilla.suse.com/1232364

https://bugzilla.suse.com/1232370

https://bugzilla.suse.com/1232371

https://bugzilla.suse.com/1232378

https://bugzilla.suse.com/1232385

https://bugzilla.suse.com/1232387

https://bugzilla.suse.com/1232394

https://bugzilla.suse.com/1232413

https://bugzilla.suse.com/1232416

https://bugzilla.suse.com/1232436

https://bugzilla.suse.com/1232483

https://bugzilla.suse.com/1232500

https://bugzilla.suse.com/1232503

https://bugzilla.suse.com/1232504

https://bugzilla.suse.com/1232507

https://bugzilla.suse.com/1232520

https://bugzilla.suse.com/1232552

https://bugzilla.suse.com/1232757

https://bugzilla.suse.com/1232819

https://bugzilla.suse.com/1232860

https://bugzilla.suse.com/1232870

https://bugzilla.suse.com/1232873

https://bugzilla.suse.com/1232877

https://bugzilla.suse.com/1232878

https://bugzilla.suse.com/1232881

https://bugzilla.suse.com/1232884

https://bugzilla.suse.com/1232885

https://bugzilla.suse.com/1232887

https://bugzilla.suse.com/1232888

https://bugzilla.suse.com/1232890

https://bugzilla.suse.com/1232892

https://bugzilla.suse.com/1232896

https://bugzilla.suse.com/1232897

https://bugzilla.suse.com/1232905

https://bugzilla.suse.com/1232907

https://bugzilla.suse.com/1232919

https://bugzilla.suse.com/1232926

https://bugzilla.suse.com/1232928

https://bugzilla.suse.com/1232935

https://bugzilla.suse.com/1233035

https://bugzilla.suse.com/1233049

https://bugzilla.suse.com/1233051

https://bugzilla.suse.com/1233056

https://bugzilla.suse.com/1233057

https://bugzilla.suse.com/1233061

https://bugzilla.suse.com/1233063

https://bugzilla.suse.com/1233065

https://bugzilla.suse.com/1233067

https://bugzilla.suse.com/1233070

https://bugzilla.suse.com/1233073

https://bugzilla.suse.com/1233074

https://bugzilla.suse.com/1233100

https://bugzilla.suse.com/1233103

https://bugzilla.suse.com/1233104

https://bugzilla.suse.com/1233105

https://bugzilla.suse.com/1233106

https://bugzilla.suse.com/1233107

https://bugzilla.suse.com/1233108

https://bugzilla.suse.com/1233110

https://bugzilla.suse.com/1233111

https://bugzilla.suse.com/1233113

https://bugzilla.suse.com/1233114

https://bugzilla.suse.com/1233117

https://bugzilla.suse.com/1233123

https://bugzilla.suse.com/1233125

https://bugzilla.suse.com/1233129

https://bugzilla.suse.com/1233130

https://bugzilla.suse.com/1233134

https://bugzilla.suse.com/1233135

https://bugzilla.suse.com/1233150

https://bugzilla.suse.com/1233189

https://bugzilla.suse.com/1233191

https://bugzilla.suse.com/1233197

https://bugzilla.suse.com/1233205

https://bugzilla.suse.com/1233206

https://bugzilla.suse.com/1233209

https://bugzilla.suse.com/1233210

https://bugzilla.suse.com/1233211

https://bugzilla.suse.com/1233212

https://bugzilla.suse.com/1233214

https://bugzilla.suse.com/1233216

https://bugzilla.suse.com/1233238

https://bugzilla.suse.com/1233241

https://bugzilla.suse.com/1233253

https://bugzilla.suse.com/1233255

https://bugzilla.suse.com/1233293

https://bugzilla.suse.com/1233350

https://bugzilla.suse.com/1233452

https://bugzilla.suse.com/1233453

https://bugzilla.suse.com/1233454

https://bugzilla.suse.com/1233456

https://bugzilla.suse.com/1233457

https://bugzilla.suse.com/1233458

https://bugzilla.suse.com/1233460

https://bugzilla.suse.com/1233462

https://bugzilla.suse.com/1233463

https://bugzilla.suse.com/1233468

https://bugzilla.suse.com/1233471

https://bugzilla.suse.com/1233476

https://bugzilla.suse.com/1233478

https://bugzilla.suse.com/1233479

https://bugzilla.suse.com/1233481

https://bugzilla.suse.com/1233484

https://bugzilla.suse.com/1233487

https://bugzilla.suse.com/1233490

https://bugzilla.suse.com/1233491

https://bugzilla.suse.com/1233528

https://bugzilla.suse.com/1233548

https://bugzilla.suse.com/1233552

https://bugzilla.suse.com/1233553

https://bugzilla.suse.com/1233554

https://bugzilla.suse.com/1233555

https://bugzilla.suse.com/1233557

https://bugzilla.suse.com/1233560

https://bugzilla.suse.com/1233561

https://bugzilla.suse.com/1233570

https://bugzilla.suse.com/1233577

https://bugzilla.suse.com/1233580

https://bugzilla.suse.com/1233977

https://bugzilla.suse.com/1234012

https://bugzilla.suse.com/1234025

https://bugzilla.suse.com/1234085

https://bugzilla.suse.com/1234093

https://bugzilla.suse.com/1234098

https://bugzilla.suse.com/1234108

http://www.nessus.org/u?45561e52

https://www.suse.com/security/cve/CVE-2021-47594

https://www.suse.com/security/cve/CVE-2022-48674

https://www.suse.com/security/cve/CVE-2022-48979

https://www.suse.com/security/cve/CVE-2022-48982

https://www.suse.com/security/cve/CVE-2022-48983

https://www.suse.com/security/cve/CVE-2022-48989

https://www.suse.com/security/cve/CVE-2022-48990

https://www.suse.com/security/cve/CVE-2023-52915

https://www.suse.com/security/cve/CVE-2023-52917

https://www.suse.com/security/cve/CVE-2023-52918

https://www.suse.com/security/cve/CVE-2023-52921

https://www.suse.com/security/cve/CVE-2023-52922

https://www.suse.com/security/cve/CVE-2024-26782

https://www.suse.com/security/cve/CVE-2024-26906

https://www.suse.com/security/cve/CVE-2024-26953

https://www.suse.com/security/cve/CVE-2024-35888

https://www.suse.com/security/cve/CVE-2024-35937

https://www.suse.com/security/cve/CVE-2024-35980

https://www.suse.com/security/cve/CVE-2024-36484

https://www.suse.com/security/cve/CVE-2024-36883

https://www.suse.com/security/cve/CVE-2024-36886

https://www.suse.com/security/cve/CVE-2024-36905

https://www.suse.com/security/cve/CVE-2024-36953

https://www.suse.com/security/cve/CVE-2024-36954

https://www.suse.com/security/cve/CVE-2024-38577

https://www.suse.com/security/cve/CVE-2024-38589

https://www.suse.com/security/cve/CVE-2024-38615

https://www.suse.com/security/cve/CVE-2024-40997

https://www.suse.com/security/cve/CVE-2024-41016

https://www.suse.com/security/cve/CVE-2024-41023

https://www.suse.com/security/cve/CVE-2024-41049

https://www.suse.com/security/cve/CVE-2024-42131

https://www.suse.com/security/cve/CVE-2024-43817

https://www.suse.com/security/cve/CVE-2024-43897

https://www.suse.com/security/cve/CVE-2024-44932

https://www.suse.com/security/cve/CVE-2024-44964

https://www.suse.com/security/cve/CVE-2024-44995

https://www.suse.com/security/cve/CVE-2024-46681

https://www.suse.com/security/cve/CVE-2024-46800

https://www.suse.com/security/cve/CVE-2024-46802

https://www.suse.com/security/cve/CVE-2024-46804

https://www.suse.com/security/cve/CVE-2024-46805

https://www.suse.com/security/cve/CVE-2024-46807

https://www.suse.com/security/cve/CVE-2024-46810

https://www.suse.com/security/cve/CVE-2024-46812

https://www.suse.com/security/cve/CVE-2024-46819

https://www.suse.com/security/cve/CVE-2024-46821

https://www.suse.com/security/cve/CVE-2024-46835

https://www.suse.com/security/cve/CVE-2024-46842

https://www.suse.com/security/cve/CVE-2024-46853

https://www.suse.com/security/cve/CVE-2024-46859

https://www.suse.com/security/cve/CVE-2024-46864

https://www.suse.com/security/cve/CVE-2024-46871

https://www.suse.com/security/cve/CVE-2024-47663

https://www.suse.com/security/cve/CVE-2024-47665

https://www.suse.com/security/cve/CVE-2024-47667

https://www.suse.com/security/cve/CVE-2024-47669

https://www.suse.com/security/cve/CVE-2024-47670

https://www.suse.com/security/cve/CVE-2024-47671

https://www.suse.com/security/cve/CVE-2024-47679

https://www.suse.com/security/cve/CVE-2024-47682

https://www.suse.com/security/cve/CVE-2024-47693

https://www.suse.com/security/cve/CVE-2024-47695

https://www.suse.com/security/cve/CVE-2024-47696

https://www.suse.com/security/cve/CVE-2024-47697

https://www.suse.com/security/cve/CVE-2024-47698

https://www.suse.com/security/cve/CVE-2024-47699

https://www.suse.com/security/cve/CVE-2024-47701

https://www.suse.com/security/cve/CVE-2024-47709

https://www.suse.com/security/cve/CVE-2024-47712

https://www.suse.com/security/cve/CVE-2024-47713

https://www.suse.com/security/cve/CVE-2024-47718

https://www.suse.com/security/cve/CVE-2024-47723

https://bugzilla.suse.com/1231098

https://bugzilla.suse.com/1231101

https://bugzilla.suse.com/1231108

https://bugzilla.suse.com/1231111

https://bugzilla.suse.com/1231132

https://bugzilla.suse.com/1231135

https://bugzilla.suse.com/1231138

https://bugzilla.suse.com/1231169

https://bugzilla.suse.com/1231178

https://bugzilla.suse.com/1231180

https://bugzilla.suse.com/1231181

https://bugzilla.suse.com/1231187

https://bugzilla.suse.com/1231202

https://bugzilla.suse.com/1231434

https://bugzilla.suse.com/1231441

https://bugzilla.suse.com/1231452

https://bugzilla.suse.com/1231465

https://bugzilla.suse.com/1231474

https://bugzilla.suse.com/1231481

https://bugzilla.suse.com/1231537

https://bugzilla.suse.com/1231541

https://bugzilla.suse.com/1231646

https://bugzilla.suse.com/1231849

https://bugzilla.suse.com/1231856

https://bugzilla.suse.com/1231858

https://bugzilla.suse.com/1231859

https://bugzilla.suse.com/1231864

https://bugzilla.suse.com/1231904

https://bugzilla.suse.com/1231916

https://bugzilla.suse.com/1231920

https://bugzilla.suse.com/1231923

https://bugzilla.suse.com/1231930

https://bugzilla.suse.com/1231931

https://bugzilla.suse.com/1231947

https://bugzilla.suse.com/1231952

https://bugzilla.suse.com/1231953

https://bugzilla.suse.com/1231959

https://bugzilla.suse.com/1231978

https://bugzilla.suse.com/1232013

https://bugzilla.suse.com/1232015

https://bugzilla.suse.com/1232016

https://bugzilla.suse.com/1232017

https://bugzilla.suse.com/1232027

https://bugzilla.suse.com/1232028

https://bugzilla.suse.com/1232047

https://bugzilla.suse.com/1232048

https://bugzilla.suse.com/1232050

https://bugzilla.suse.com/1232056

https://bugzilla.suse.com/1232076

https://bugzilla.suse.com/1232080

https://bugzilla.suse.com/1232094

https://bugzilla.suse.com/1232096

https://bugzilla.suse.com/1232098

https://bugzilla.suse.com/1232111

https://bugzilla.suse.com/1232126

https://bugzilla.suse.com/1232134

https://bugzilla.suse.com/1232135

https://bugzilla.suse.com/1232141

https://bugzilla.suse.com/1232142

https://bugzilla.suse.com/1232147

https://www.suse.com/security/cve/CVE-2024-47728

https://www.suse.com/security/cve/CVE-2024-47735

https://www.suse.com/security/cve/CVE-2024-47737

https://www.suse.com/security/cve/CVE-2024-47742

https://www.suse.com/security/cve/CVE-2024-47745

https://www.suse.com/security/cve/CVE-2024-47749

https://www.suse.com/security/cve/CVE-2024-47756

https://www.suse.com/security/cve/CVE-2024-47757

https://www.suse.com/security/cve/CVE-2024-49850

https://www.suse.com/security/cve/CVE-2024-49851

https://www.suse.com/security/cve/CVE-2024-49852

https://www.suse.com/security/cve/CVE-2024-49855

https://www.suse.com/security/cve/CVE-2024-49861

https://www.suse.com/security/cve/CVE-2024-49863

https://www.suse.com/security/cve/CVE-2024-49868

https://www.suse.com/security/cve/CVE-2024-49870

https://www.suse.com/security/cve/CVE-2024-49871

https://www.suse.com/security/cve/CVE-2024-49875

https://www.suse.com/security/cve/CVE-2024-49877

https://www.suse.com/security/cve/CVE-2024-49879

https://www.suse.com/security/cve/CVE-2024-49884

https://www.suse.com/security/cve/CVE-2024-49891

https://www.suse.com/security/cve/CVE-2024-49900

https://www.suse.com/security/cve/CVE-2024-49902

https://www.suse.com/security/cve/CVE-2024-49903

https://www.suse.com/security/cve/CVE-2024-49905

https://www.suse.com/security/cve/CVE-2024-49907

https://www.suse.com/security/cve/CVE-2024-49908

https://www.suse.com/security/cve/CVE-2024-49921

https://www.suse.com/security/cve/CVE-2024-49924

https://www.suse.com/security/cve/CVE-2024-49925

https://www.suse.com/security/cve/CVE-2024-49934

https://www.suse.com/security/cve/CVE-2024-49935

https://www.suse.com/security/cve/CVE-2024-49938

https://www.suse.com/security/cve/CVE-2024-49945

https://www.suse.com/security/cve/CVE-2024-49947

https://www.suse.com/security/cve/CVE-2024-49950

https://www.suse.com/security/cve/CVE-2024-49957

https://www.suse.com/security/cve/CVE-2024-49963

https://www.suse.com/security/cve/CVE-2024-49965

https://www.suse.com/security/cve/CVE-2024-49966

https://www.suse.com/security/cve/CVE-2024-49968

https://www.suse.com/security/cve/CVE-2024-49981

https://www.suse.com/security/cve/CVE-2024-49983

https://www.suse.com/security/cve/CVE-2024-49985

https://www.suse.com/security/cve/CVE-2024-49989

https://www.suse.com/security/cve/CVE-2024-50003

https://www.suse.com/security/cve/CVE-2024-50007

https://www.suse.com/security/cve/CVE-2024-50008

https://www.suse.com/security/cve/CVE-2024-50009

https://www.suse.com/security/cve/CVE-2024-50013

https://www.suse.com/security/cve/CVE-2024-50017

https://www.suse.com/security/cve/CVE-2024-50025

https://www.suse.com/security/cve/CVE-2024-50026

https://www.suse.com/security/cve/CVE-2024-50031

https://www.suse.com/security/cve/CVE-2024-50044

https://www.suse.com/security/cve/CVE-2024-50062

https://www.suse.com/security/cve/CVE-2024-50067

https://www.suse.com/security/cve/CVE-2024-50073

https://www.suse.com/security/cve/CVE-2024-50074

https://www.suse.com/security/cve/CVE-2024-50077

https://www.suse.com/security/cve/CVE-2024-50078

https://www.suse.com/security/cve/CVE-2024-50082

https://www.suse.com/security/cve/CVE-2024-50089

https://www.suse.com/security/cve/CVE-2024-50093

https://www.suse.com/security/cve/CVE-2024-50095

https://www.suse.com/security/cve/CVE-2024-50096

https://www.suse.com/security/cve/CVE-2024-50098

https://www.suse.com/security/cve/CVE-2024-50099

https://www.suse.com/security/cve/CVE-2024-50103

https://www.suse.com/security/cve/CVE-2024-50108

https://www.suse.com/security/cve/CVE-2024-50110

https://www.suse.com/security/cve/CVE-2024-50115

https://www.suse.com/security/cve/CVE-2024-50116

https://www.suse.com/security/cve/CVE-2024-50117

https://www.suse.com/security/cve/CVE-2024-50124

https://www.suse.com/security/cve/CVE-2024-50125

https://www.suse.com/security/cve/CVE-2024-50127

https://www.suse.com/security/cve/CVE-2024-50128

https://www.suse.com/security/cve/CVE-2024-50131

https://www.suse.com/security/cve/CVE-2024-50134

https://www.suse.com/security/cve/CVE-2024-50135

https://www.suse.com/security/cve/CVE-2024-50138

https://www.suse.com/security/cve/CVE-2024-50141

https://www.suse.com/security/cve/CVE-2024-50146

https://www.suse.com/security/cve/CVE-2024-50147

https://www.suse.com/security/cve/CVE-2024-50148

https://www.suse.com/security/cve/CVE-2024-50150

https://www.suse.com/security/cve/CVE-2024-50153

https://www.suse.com/security/cve/CVE-2024-50154

https://www.suse.com/security/cve/CVE-2024-50155

https://www.suse.com/security/cve/CVE-2024-50156

https://www.suse.com/security/cve/CVE-2024-50160

https://www.suse.com/security/cve/CVE-2024-50167

https://www.suse.com/security/cve/CVE-2024-50171

https://www.suse.com/security/cve/CVE-2024-50179

https://www.suse.com/security/cve/CVE-2024-50180

https://www.suse.com/security/cve/CVE-2024-50182

https://www.suse.com/security/cve/CVE-2024-50183

https://www.suse.com/security/cve/CVE-2024-50184

https://www.suse.com/security/cve/CVE-2024-50186

https://www.suse.com/security/cve/CVE-2024-50187

https://www.suse.com/security/cve/CVE-2024-50188

https://www.suse.com/security/cve/CVE-2024-50189

https://www.suse.com/security/cve/CVE-2024-50192

https://www.suse.com/security/cve/CVE-2024-50194

https://www.suse.com/security/cve/CVE-2024-50195

https://www.suse.com/security/cve/CVE-2024-50196

https://www.suse.com/security/cve/CVE-2024-50198

https://www.suse.com/security/cve/CVE-2024-50201

https://www.suse.com/security/cve/CVE-2024-50205

https://www.suse.com/security/cve/CVE-2024-50208

https://www.suse.com/security/cve/CVE-2024-50209

https://www.suse.com/security/cve/CVE-2024-50215

https://www.suse.com/security/cve/CVE-2024-50218

https://www.suse.com/security/cve/CVE-2024-50229

https://www.suse.com/security/cve/CVE-2024-50230

https://www.suse.com/security/cve/CVE-2024-50232

https://www.suse.com/security/cve/CVE-2024-50233

https://www.suse.com/security/cve/CVE-2024-50234

https://www.suse.com/security/cve/CVE-2024-50236

https://www.suse.com/security/cve/CVE-2024-50237

https://www.suse.com/security/cve/CVE-2024-50249

https://www.suse.com/security/cve/CVE-2024-50255

https://www.suse.com/security/cve/CVE-2024-50259

https://www.suse.com/security/cve/CVE-2024-50261

https://www.suse.com/security/cve/CVE-2024-50264

https://www.suse.com/security/cve/CVE-2024-50265

https://www.suse.com/security/cve/CVE-2024-50267

https://www.suse.com/security/cve/CVE-2024-50268

https://www.suse.com/security/cve/CVE-2024-50269

https://www.suse.com/security/cve/CVE-2024-50271

https://www.suse.com/security/cve/CVE-2024-50273

https://www.suse.com/security/cve/CVE-2024-50274

https://www.suse.com/security/cve/CVE-2024-50279

https://www.suse.com/security/cve/CVE-2024-50282

https://www.suse.com/security/cve/CVE-2024-50287

https://www.suse.com/security/cve/CVE-2024-50289

https://www.suse.com/security/cve/CVE-2024-50290

https://www.suse.com/security/cve/CVE-2024-50292

https://www.suse.com/security/cve/CVE-2024-50295

https://www.suse.com/security/cve/CVE-2024-50298

https://www.suse.com/security/cve/CVE-2024-50301

https://www.suse.com/security/cve/CVE-2024-50302

https://www.suse.com/security/cve/CVE-2024-53052

https://www.suse.com/security/cve/CVE-2024-53058

https://www.suse.com/security/cve/CVE-2024-53059

https://www.suse.com/security/cve/CVE-2024-53060

https://www.suse.com/security/cve/CVE-2024-53061

https://www.suse.com/security/cve/CVE-2024-53063

https://www.suse.com/security/cve/CVE-2024-53066

https://www.suse.com/security/cve/CVE-2024-53068

https://www.suse.com/security/cve/CVE-2024-53079

https://www.suse.com/security/cve/CVE-2024-53085

https://www.suse.com/security/cve/CVE-2024-53088

https://www.suse.com/security/cve/CVE-2024-53104

https://www.suse.com/security/cve/CVE-2024-53110

プラグインの詳細

深刻度: High

ID: 213014

ファイル名: suse_SU-2024-4315-1.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2024/12/14

更新日: 2025/3/6

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-53104

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:kernel-livepatch-5_14_21-150500_13_79-rt, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/12/13

脆弱性公開日: 2024/3/27

CISA の既知の悪用された脆弱性の期限日: 2025/2/26, 2025/3/25

参照情報

CVE: CVE-2021-47594, CVE-2022-48674, CVE-2022-48979, CVE-2022-48982, CVE-2022-48983, CVE-2022-48989, CVE-2022-48990, CVE-2023-52915, CVE-2023-52917, CVE-2023-52918, CVE-2023-52921, CVE-2023-52922, CVE-2024-26782, CVE-2024-26906, CVE-2024-26953, CVE-2024-35888, CVE-2024-35937, CVE-2024-35980, CVE-2024-36484, CVE-2024-36883, CVE-2024-36886, CVE-2024-36905, CVE-2024-36953, CVE-2024-36954, CVE-2024-38577, CVE-2024-38589, CVE-2024-38615, CVE-2024-40997, CVE-2024-41016, CVE-2024-41023, CVE-2024-41049, CVE-2024-42131, CVE-2024-43817, CVE-2024-43897, CVE-2024-44932, CVE-2024-44964, CVE-2024-44995, CVE-2024-46681, CVE-2024-46800, CVE-2024-46802, CVE-2024-46804, CVE-2024-46805, CVE-2024-46807, CVE-2024-46810, CVE-2024-46812, CVE-2024-46819, CVE-2024-46821, CVE-2024-46835, CVE-2024-46842, CVE-2024-46853, CVE-2024-46859, CVE-2024-46864, CVE-2024-46871, CVE-2024-47663, CVE-2024-47665, CVE-2024-47667, CVE-2024-47669, CVE-2024-47670, CVE-2024-47671, CVE-2024-47679, CVE-2024-47682, CVE-2024-47693, CVE-2024-47695, CVE-2024-47696, CVE-2024-47697, CVE-2024-47698, CVE-2024-47699, CVE-2024-47701, CVE-2024-47709, CVE-2024-47712, CVE-2024-47713, CVE-2024-47718, CVE-2024-47723, CVE-2024-47728, CVE-2024-47735, CVE-2024-47737, CVE-2024-47742, CVE-2024-47745, CVE-2024-47749, CVE-2024-47756, CVE-2024-47757, CVE-2024-49850, CVE-2024-49851, CVE-2024-49852, CVE-2024-49855, CVE-2024-49861, CVE-2024-49863, CVE-2024-49868, CVE-2024-49870, CVE-2024-49871, CVE-2024-49875, CVE-2024-49877, CVE-2024-49879, CVE-2024-49884, CVE-2024-49891, CVE-2024-49900, CVE-2024-49902, CVE-2024-49903, CVE-2024-49905, CVE-2024-49907, CVE-2024-49908, CVE-2024-49921, CVE-2024-49924, CVE-2024-49925, CVE-2024-49934, CVE-2024-49935, CVE-2024-49938, CVE-2024-49945, CVE-2024-49947, CVE-2024-49950, CVE-2024-49957, CVE-2024-49963, CVE-2024-49965, CVE-2024-49966, CVE-2024-49968, CVE-2024-49981, CVE-2024-49983, CVE-2024-49985, CVE-2024-49989, CVE-2024-50003, CVE-2024-50007, CVE-2024-50008, CVE-2024-50009, CVE-2024-50013, CVE-2024-50017, CVE-2024-50025, CVE-2024-50026, CVE-2024-50031, CVE-2024-50044, CVE-2024-50062, CVE-2024-50067, CVE-2024-50073, CVE-2024-50074, CVE-2024-50077, CVE-2024-50078, CVE-2024-50082, CVE-2024-50089, CVE-2024-50093, CVE-2024-50095, CVE-2024-50096, CVE-2024-50098, CVE-2024-50099, CVE-2024-50103, CVE-2024-50108, CVE-2024-50110, CVE-2024-50115, CVE-2024-50116, CVE-2024-50117, CVE-2024-50124, CVE-2024-50125, CVE-2024-50127, CVE-2024-50128, CVE-2024-50131, CVE-2024-50134, CVE-2024-50135, CVE-2024-50138, CVE-2024-50141, CVE-2024-50146, CVE-2024-50147, CVE-2024-50148, CVE-2024-50150, CVE-2024-50153, CVE-2024-50154, CVE-2024-50155, CVE-2024-50156, CVE-2024-50160, CVE-2024-50167, CVE-2024-50171, CVE-2024-50179, CVE-2024-50180, CVE-2024-50182, CVE-2024-50183, CVE-2024-50184, CVE-2024-50186, CVE-2024-50187, CVE-2024-50188, CVE-2024-50189, CVE-2024-50192, CVE-2024-50194, CVE-2024-50195, CVE-2024-50196, CVE-2024-50198, CVE-2024-50201, CVE-2024-50205, CVE-2024-50208, CVE-2024-50209, CVE-2024-50215, CVE-2024-50218, CVE-2024-50229, CVE-2024-50230, CVE-2024-50232, CVE-2024-50233, CVE-2024-50234, CVE-2024-50236, CVE-2024-50237, CVE-2024-50249, CVE-2024-50255, CVE-2024-50259, CVE-2024-50261, CVE-2024-50264, CVE-2024-50265, CVE-2024-50267, CVE-2024-50268, CVE-2024-50269, CVE-2024-50271, CVE-2024-50273, CVE-2024-50274, CVE-2024-50279, CVE-2024-50282, CVE-2024-50287, CVE-2024-50289, CVE-2024-50290, CVE-2024-50292, CVE-2024-50295, CVE-2024-50298, CVE-2024-50301, CVE-2024-50302, CVE-2024-53052, CVE-2024-53058, CVE-2024-53059, CVE-2024-53060, CVE-2024-53061, CVE-2024-53063, CVE-2024-53066, CVE-2024-53068, CVE-2024-53079, CVE-2024-53085, CVE-2024-53088, CVE-2024-53104, CVE-2024-53110

SuSE: SUSE-SU-2024:4315-1