SUSE SLES15 セキュリティ更新saltSUSE-SU-2025:02500-1

high Nessus プラグイン ID 242654

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 / SLES_SAP15 ホストには、SUSE-SU-2025:02500-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- 修正されたセキュリティ問題:

- CVE-2024-38822Minion トークン検証を修正しましたbsc#1244561
- CVE-2024-38823TLS 暗号化転送を使用しない場合でのリプレイ攻撃に対するサーバーの脆弱性を修正しましたbsc#1244564
- CVE-2024-38824recv_file メソッドでのディレクトリトラバーサルの脆弱性が修正されましたbsc#1244565
- CVE-2024-38825salt.auth.pki モジュール認証の問題を修正しましたbsc#1244566
- CVE-2025-22240GitFS による任意のディレクトリ作成またはファイル削除を修正しましたbsc#1244567
- CVE-2025-22236ミニオンイベントバスの承認バイパスを修正しましたbsc#1244568
- CVE-2025-22241VirtKey クラスでの未検証の入力の使用が修正されましたbsc#1244570
- CVE-2025-22237「オンデマンド」ピラー機能の悪用を修正bsc#1244571
- CVE-2025-22238ディレクトリトラバーサル攻撃に対するマスターのデフォルトキャッシュの脆弱性を修正しましたbsc#1244572
- CVE-2025-22239Salt マスターの任意のイベントインジェクションを修正しましたbsc#1244574
- CVE-2025-22242ファイル読み取り操作を通じたサービス拒否の脆弱性を修正しましたbsc#1244575
- CVE-2025-47287Tornado ロギング動作でのサービス拒否の脆弱性を修正しましたbsc#1243268

- 修正されたその他のバグ:

- サブシステムフィルターを udev.exportdb に追加bsc#1236621
- Ubuntu 24.04 テストの失敗を修正しました
- Python の osrelease と関連するクレインのリフレッシュを修正しました 3.10+
- 依存関係のために適切な Python フレーバーを必要とする問題を修正しました

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1236621

https://bugzilla.suse.com/1243268

https://bugzilla.suse.com/1244561

https://bugzilla.suse.com/1244564

https://bugzilla.suse.com/1244565

https://bugzilla.suse.com/1244566

https://bugzilla.suse.com/1244567

https://bugzilla.suse.com/1244568

https://bugzilla.suse.com/1244570

https://bugzilla.suse.com/1244571

https://bugzilla.suse.com/1244572

https://bugzilla.suse.com/1244574

https://bugzilla.suse.com/1244575

https://lists.suse.com/pipermail/sle-updates/2025-July/040874.html

https://www.suse.com/security/cve/CVE-2024-38822

https://www.suse.com/security/cve/CVE-2024-38823

https://www.suse.com/security/cve/CVE-2024-38824

https://www.suse.com/security/cve/CVE-2024-38825

https://www.suse.com/security/cve/CVE-2025-22236

https://www.suse.com/security/cve/CVE-2025-22237

https://www.suse.com/security/cve/CVE-2025-22238

https://www.suse.com/security/cve/CVE-2025-22239

https://www.suse.com/security/cve/CVE-2025-22240

https://www.suse.com/security/cve/CVE-2025-22241

https://www.suse.com/security/cve/CVE-2025-22242

https://www.suse.com/security/cve/CVE-2025-47287

プラグインの詳細

深刻度: High

ID: 242654

ファイル名: suse_SU-2025-02500-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/7/24

更新日: 2025/7/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:N

CVSS スコアのソース: CVE-2024-38824

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:salt-bash-completion, p-cpe:/a:novell:suse_linux:salt, p-cpe:/a:novell:suse_linux:salt-transactional-update, p-cpe:/a:novell:suse_linux:salt-minion, p-cpe:/a:novell:suse_linux:salt-proxy, p-cpe:/a:novell:suse_linux:salt-api, p-cpe:/a:novell:suse_linux:python3-salt, p-cpe:/a:novell:suse_linux:salt-ssh, p-cpe:/a:novell:suse_linux:salt-zsh-completion, p-cpe:/a:novell:suse_linux:salt-master, p-cpe:/a:novell:suse_linux:salt-standalone-formulas-configuration, p-cpe:/a:novell:suse_linux:salt-doc, p-cpe:/a:novell:suse_linux:salt-cloud, p-cpe:/a:novell:suse_linux:salt-syndic, cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:salt-fish-completion

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/7/23

脆弱性公開日: 2025/5/15

参照情報

CVE: CVE-2024-38822, CVE-2024-38823, CVE-2024-38824, CVE-2024-38825, CVE-2025-22236, CVE-2025-22237, CVE-2025-22238, CVE-2025-22239, CVE-2025-22240, CVE-2025-22241, CVE-2025-22242, CVE-2025-47287

IAVA: 2025-A-0434

SuSE: SUSE-SU-2025:02500-1