SUSE SLES11 セキュリティ更新 : kernel (SUSE-SU-2025:4315-1)

high Nessus プラグイン ID 277048

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES11 ホストには、SUSE-SU-2025:4315-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise 11 SP4 カーネルが更新され、多様なセキュリティ問題が修正されました

以下のセキュリティ問題が修正されました。

- CVE-2022-50116構成ファイルを更新します。N_GSM を無効にしますbsc#1244824 jsc#PED-8240。
- CVE-2022-50252igb新しいものが割り当てられない限り、 q_vector を解放しませんbsc#1249846。
- CVE-2022-50381MDスーパーライト用の rdev 参照を追加しますbsc#1250257。
- CVE-2022-50409netsock が固まった場合は、sk_stream_wait_memory の sock の sk_wq にアクセスしませんbsc#1250392。
- CVE-2023-53282scsililpfcsysfs ファームウェア書き込み中の use-after-free KFENCE 違反を修正しますbsc#1250311。
- CVE-2023-53322scsiqla2xxx終了 rport で io リターンを待機しますbsc#1250323。
- CVE-2023-53365ip6mrip6mr_cache_report() の skb_under_panic を修正しますbsc#1249988
- CVE-2023-53395ACPICATimer に AML_NO_OPERAND_RESOLVE フラグを追加しますbsc#1250358。
- CVE-2023-53705ipv6ipv6_find_tlv() の領域外アクセスを修正しますbsc#1252554
- CVE-2023-53722mdraid1raid1_remove_disk() にある潜在的な OOB を修正しますbsc#1252499。
- CVE-2025-38352posix-cpu-timershandle_posix_cpu_timers() と posix_cpu_timer_del() の間の競合を修正しますbsc#1246911。
- CVE-2025-38498do_change_type()unmounted/not us マウントで操作することを拒否しますbsc#1247374。
- CVE-2025-38617net/packetpacket_set_ring() と packet_notifier() の競合を修正しますbsc#1248621
- CVE-2025-38685fbdevfast_imageblit の vmalloc 領域外書き込みを修正しますbsc#1249220
- CVE-2025-38713hfsplushfsplus_uni2asc() の slab-out-of-bounds 読み取りを修正しますbsc#1249200。
- CVE-2025-39973i40ering_len パラメーターの検証を追加しますbsc#1252035。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/963449

https://bugzilla.suse.com/1078788

https://bugzilla.suse.com/1209291

https://bugzilla.suse.com/1213666

https://bugzilla.suse.com/1244824

https://bugzilla.suse.com/1246911

https://bugzilla.suse.com/1247374

https://bugzilla.suse.com/1248621

https://bugzilla.suse.com/1249200

https://bugzilla.suse.com/1249220

https://bugzilla.suse.com/1249604

https://bugzilla.suse.com/1249808

https://bugzilla.suse.com/1249846

https://bugzilla.suse.com/1249880

https://bugzilla.suse.com/1249988

https://bugzilla.suse.com/1250257

https://bugzilla.suse.com/1250311

https://bugzilla.suse.com/1250323

https://bugzilla.suse.com/1250358

http://www.nessus.org/u?3c233f3f

https://www.suse.com/security/cve/CVE-2022-50116

https://www.suse.com/security/cve/CVE-2022-50252

https://www.suse.com/security/cve/CVE-2022-50272

https://www.suse.com/security/cve/CVE-2022-50381

https://www.suse.com/security/cve/CVE-2022-50409

https://www.suse.com/security/cve/CVE-2023-28328

https://www.suse.com/security/cve/CVE-2023-3772

https://www.suse.com/security/cve/CVE-2023-53147

https://www.suse.com/security/cve/CVE-2023-53282

https://www.suse.com/security/cve/CVE-2023-53322

https://www.suse.com/security/cve/CVE-2023-53365

https://www.suse.com/security/cve/CVE-2023-53395

https://www.suse.com/security/cve/CVE-2023-53705

https://www.suse.com/security/cve/CVE-2023-53722

https://www.suse.com/security/cve/CVE-2025-38352

https://www.suse.com/security/cve/CVE-2025-38498

https://www.suse.com/security/cve/CVE-2025-38617

https://www.suse.com/security/cve/CVE-2025-38685

https://www.suse.com/security/cve/CVE-2025-38713

https://www.suse.com/security/cve/CVE-2025-39973

https://bugzilla.suse.com/1250392

https://bugzilla.suse.com/1250522

https://bugzilla.suse.com/1250742

https://bugzilla.suse.com/1252035

https://bugzilla.suse.com/1252499

https://bugzilla.suse.com/1252554

プラグインの詳細

深刻度: High

ID: 277048

ファイル名: suse_SU-2025-4315-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/12/2

更新日: 2025/12/2

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-50252

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-source, p-cpe:/a:novell:suse_linux:kernel-syms, p-cpe:/a:novell:suse_linux:kernel-xen, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-default-devel, p-cpe:/a:novell:suse_linux:kernel-ec2, p-cpe:/a:novell:suse_linux:kernel-ec2-base, p-cpe:/a:novell:suse_linux:kernel-ec2-devel, p-cpe:/a:novell:suse_linux:kernel-trace, p-cpe:/a:novell:suse_linux:kernel-trace-base, p-cpe:/a:novell:suse_linux:kernel-trace-devel, p-cpe:/a:novell:suse_linux:kernel-xen-base, p-cpe:/a:novell:suse_linux:kernel-xen-devel

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/12/1

脆弱性公開日: 2021/9/4

CISA の既知の悪用された脆弱性の期限日: 2025/9/25

参照情報

CVE: CVE-2022-50116, CVE-2022-50252, CVE-2022-50272, CVE-2022-50381, CVE-2022-50409, CVE-2023-28328, CVE-2023-3772, CVE-2023-53147, CVE-2023-53282, CVE-2023-53322, CVE-2023-53365, CVE-2023-53395, CVE-2023-53705, CVE-2023-53722, CVE-2025-38352, CVE-2025-38498, CVE-2025-38617, CVE-2025-38685, CVE-2025-38713, CVE-2025-39973

SuSE: SUSE-SU-2025:4315-1