Language:
https://bugzilla.suse.com/1225905
https://bugzilla.suse.com/1230930
https://bugzilla.suse.com/1232440
https://bugzilla.suse.com/1235773
https://bugzilla.suse.com/1237804
https://bugzilla.suse.com/1237805
https://bugzilla.suse.com/1237806
https://bugzilla.suse.com/1245254
https://bugzilla.suse.com/1246430
http://www.nessus.org/u?04eac882
https://www.suse.com/security/cve/CVE-2024-35221
https://www.suse.com/security/cve/CVE-2024-47220
https://www.suse.com/security/cve/CVE-2024-49761
https://www.suse.com/security/cve/CVE-2025-24294
https://www.suse.com/security/cve/CVE-2025-27219
https://www.suse.com/security/cve/CVE-2025-27220
深刻度: High
ID: 277246
ファイル名: suse_SU-2025-4264-1.nasl
バージョン: 1.1
タイプ: local
エージェント: unix
ファミリー: SuSE Local Security Checks
公開日: 2025/12/3
更新日: 2025/12/3
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus
リスクファクター: Medium
スコア: 4.4
リスクファクター: Medium
基本値: 5.4
現状値: 4
ベクトル: CVSS2#AV:N/AC:H/Au:N/C:N/I:C/A:N
CVSS スコアのソース: CVE-2025-6442
リスクファクター: Medium
基本値: 5.9
現状値: 5.2
ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C
リスクファクター: High
Base Score: 8.7
Threat Score: 6.6
Threat Vector: CVSS:4.0/E:U
Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVSS スコアのソース: CVE-2024-49761
CPE: p-cpe:/a:novell:suse_linux:ruby2.5-stdlib, p-cpe:/a:novell:suse_linux:libruby2_5-2_5, p-cpe:/a:novell:suse_linux:ruby2.5-devel, p-cpe:/a:novell:suse_linux:ruby2.5-devel-extra, p-cpe:/a:novell:suse_linux:ruby2.5, cpe:/o:novell:suse_linux:15
必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list
エクスプロイトの容易さ: No known exploits are available
パッチ公開日: 2025/11/26
脆弱性公開日: 2024/5/29
CVE: CVE-2024-35221, CVE-2024-47220, CVE-2024-49761, CVE-2025-24294, CVE-2025-27219, CVE-2025-27220, CVE-2025-27221, CVE-2025-6442
SuSE: SUSE-SU-2025:4264-1