openSUSE 16 セキュリティ更新binutils openSUSE-SU-2025:20150-1

medium Nessus プラグイン ID 278602

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティ アップデートがありません。

説明

リモートのopenSUSE 16ホストには、openSUSE-SU-2025:20150-1 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

binutils の変更

- 94cb1c075 での現在の 2.45 ブランチに更新して PR33584 LTO 対 fortran COMMON ブロックに関連する問題の修正を含めます。

- 古いコードストリーム用の aarch64 で「-z gcs=implicit」を有効にしません。

バージョン 2.45 への更新:

* libsframe.so.2 の新しいバージョン化されたリリース
* s390ツールが SFrame フォーマット 2 をサポートするようになりましたCPU 名として z17 を認識 [bsc#1247105、jsc#IBM-1485]
* sframe セクションは ELF セクションタイプ SHT_GNU_SFRAME になりました。
* アセンブラーにより生成された sframe セクションには、SFRAME_F_FDE_FUNC_START_PCREL が設定されています。
* riscvより多くの拡張をサポート標準Zicfiss v1.0、Zicfilp v1.0、Zcmp v1.0、Zcmt v1.0、Smrnmi v1.0、S[sm]dbltrp v1.0、S[sm]ctr v1. 0、ssqosid v1.0、ssnpm v1.0、smnpm v1.0、smmpm v1.0、sspm v1.0、supm v1.0、sha v1.0、zce v1.0、smcdeleg v1.0、ssccfg v1.0。 0、svvptc v1.0、zilsd v1.0、zclsd v1.0、smrnmi v1.0
ベンダーCORE-V、xcvbitmanip v1.0 および xcvsimd v1.0
SiFive、xsfvqmaccdod v1.0、xsfvqmaccqoqv1.0 および xsfvfnrclipxfqf v1.0
T-Headxtheadvdot v1.0;
MIPSxmipscbop v1.0、xmipscmov v1.0、xmipsexectl v1.0、xmipslsp v1.0
* RISC-V 権限のあるバージョン 1.13、プロファイル 20/22/23 および .bfloat16 ディレクティブをサポートします。
* x86これらの ISA のサポートを追加しますInteliadiamond Rapids AMX、MOVRS、 AVX10.2SM4 を含む、MSR_IMM Zhaoxin PadLock PHE2、RNG2、GMI、XMODX。
AVX10.2 256 ビット丸めのサポートをドロップします。
* arm -march=armv9.6-a および拡張「+cmpbr」、「+f8f16mm」、「+f8f32mm」、「+fprcvt」、「+lsfe」、「+lsui」によって有効化された、ほとんどの Armv9.6 にサポートを追加します'、'+occmo'、'+pops'、'+sme2p2'、'+ssve-aes'、'+sve-aes'、'+sve-aes2'、'+sve-bfscale'、'+sve-f16f32mm 」および「+sve2p2」。
* 事前定義された記号 GAS(バージョン) および 非リリースビルドでは GAS(日付) が現在利用可能です。
* .errif および .warnif ディレクティブを追加します。
* linker
- LLD との互換性のために -Ttext-segment と同じように動作するように --image-base=<ADDR> オプションを ELF リンカーに追加します。
- 再配置可能な出力で LTO と非 LTO コードが混在した場合のサポートを追加します。
- s390デフォルトで、リンカーは .eh_frame および/または .sframe を生成します --no-ld-generated-unwind-infoで無効にできます。
- riscv新しい PLT フォーマットを追加し、zicfiss と zicfilp 拡張に対する GNU プロパティマージルールを追加します。
- Gold は含まれなくなりました

- これらの非 CVE に対する修正が含まれますupstream SECURITY.md によるセキュリティバグではありません

* bsc#1236632 別名 CVE-2025-0840 別名 PR32560
* bsc#1236977 別名 CVE-2025-1149 別名 PR32576
* bsc#1236978 別名 CVE-2025-1148 別名 PR32576
* bsc#1236999 別名 CVE-2025-1176 別名 PR32636
* bsc#1237000 別名 CVE-2025-1153 別名 PR32603
* bsc#1237001 別名 CVE-2025-1152 別名 PR32576
* bsc#1237003 別名 CVE-2025-1151 別名 PR32576
* bsc#1237005 別名 CVE-2025-1150 別名 PR32576
* bsc#1237018 別名 CVE-2025-1178 別名 PR32638
* bsc#1237019 別名 CVE-2025-1181 別名 PR32643
* bsc#1237020 別名 CVE-2025-1180 別名 PR32642
* bsc#1237021 別名 CVE-2025-1179 別名 PR32640
* bsc#1237042 別名 CVE-2025-1182 別名 PR32644
* bsc#1240870 別名 CVE-2025-3198 別名 PR32716
* bsc#1243756 別名 CVE-2025-5244 別名 PR32858
* bsc#1243760 別名 CVE-2025-5245 別名 PR32829
* bsc#1246481 別名 CVE-2025-7545 別名 PR33049
* bsc#1246486 別名 CVE-2025-7546 別名 PR33050
* bsc#1247114 別名 CVE-2025-8224 別名 PR32109
* bsc#1247117 別名 CVE-2025-8225 PR がありません
* bsc#1236976 別名 CVE-2025-1147 別名 PR32556
* bsc#1250632 別名 CVE-2025-11083 別名 PR33457
* bsc#1251275 別名 CVE-2025-11412 別名 PR33452
* bsc#1251276 別名 CVE-2025-11413 別名 PR33456
* bsc#1251277 別名 CVE-2025-11414 別名 PR33450
* bsc#1251794 別名 CVE-2025-11494 別名 PR33499
* bsc#1251795 別名 CVE-2025-11495 別名 PR33502 binutils-2.43-branch.diff.gz

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1236632

https://bugzilla.suse.com/1236976

https://bugzilla.suse.com/1236977

https://bugzilla.suse.com/1236978

https://bugzilla.suse.com/1236999

https://bugzilla.suse.com/1237000

https://bugzilla.suse.com/1237001

https://bugzilla.suse.com/1237003

https://bugzilla.suse.com/1237005

https://bugzilla.suse.com/1237018

https://bugzilla.suse.com/1237019

https://bugzilla.suse.com/1237020

https://bugzilla.suse.com/1237021

https://bugzilla.suse.com/1237042

https://bugzilla.suse.com/1240870

https://bugzilla.suse.com/1243756

https://bugzilla.suse.com/1243760

https://bugzilla.suse.com/1246481

https://bugzilla.suse.com/1246486

https://bugzilla.suse.com/1247105

https://bugzilla.suse.com/1247114

https://bugzilla.suse.com/1247117

https://bugzilla.suse.com/1250632

https://bugzilla.suse.com/1251275

https://bugzilla.suse.com/1251276

https://bugzilla.suse.com/1251277

https://bugzilla.suse.com/1251794

https://bugzilla.suse.com/1251795

https://www.suse.com/security/cve/CVE-2025-0840

https://www.suse.com/security/cve/CVE-2025-11083

https://www.suse.com/security/cve/CVE-2025-11412

https://www.suse.com/security/cve/CVE-2025-11413

https://www.suse.com/security/cve/CVE-2025-11414

https://www.suse.com/security/cve/CVE-2025-1147

https://www.suse.com/security/cve/CVE-2025-1148

https://www.suse.com/security/cve/CVE-2025-1149

https://www.suse.com/security/cve/CVE-2025-11494

https://www.suse.com/security/cve/CVE-2025-11495

https://www.suse.com/security/cve/CVE-2025-1150

https://www.suse.com/security/cve/CVE-2025-1151

https://www.suse.com/security/cve/CVE-2025-1152

https://www.suse.com/security/cve/CVE-2025-1153

https://www.suse.com/security/cve/CVE-2025-1176

https://www.suse.com/security/cve/CVE-2025-1178

https://www.suse.com/security/cve/CVE-2025-1179

https://www.suse.com/security/cve/CVE-2025-1180

https://www.suse.com/security/cve/CVE-2025-1181

https://www.suse.com/security/cve/CVE-2025-1182

https://www.suse.com/security/cve/CVE-2025-3198

https://www.suse.com/security/cve/CVE-2025-5244

https://www.suse.com/security/cve/CVE-2025-5245

https://www.suse.com/security/cve/CVE-2025-7545

https://www.suse.com/security/cve/CVE-2025-7546

https://www.suse.com/security/cve/CVE-2025-8224

https://www.suse.com/security/cve/CVE-2025-8225

プラグインの詳細

深刻度: Medium

ID: 278602

ファイル名: openSUSE-2025-20150-1.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2025/12/13

更新日: 2025/12/16

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Low

基本値: 2.6

現状値: 2

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2025-1151

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2025-7546

CVSS v4

リスクファクター: Medium

Base Score: 4.8

Threat Score: 1.9

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2025-8225

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:cross-xtensa-binutils, p-cpe:/a:novell:opensuse:cross-ppc64-binutils, p-cpe:/a:novell:opensuse:cross-epiphany-binutils, p-cpe:/a:novell:opensuse:cross-aarch64-binutils, p-cpe:/a:novell:opensuse:cross-ia64-binutils, p-cpe:/a:novell:opensuse:cross-avr-binutils, p-cpe:/a:novell:opensuse:cross-riscv64-binutils, p-cpe:/a:novell:opensuse:libctf0, p-cpe:/a:novell:opensuse:cross-rx-binutils, p-cpe:/a:novell:opensuse:cross-ppc64le-binutils, p-cpe:/a:novell:opensuse:cross-arm-binutils, p-cpe:/a:novell:opensuse:cross-s390x-binutils, p-cpe:/a:novell:opensuse:bpftool, p-cpe:/a:novell:opensuse:cross-hppa-binutils, p-cpe:/a:novell:opensuse:cross-ppc-binutils, p-cpe:/a:novell:opensuse:libctf-nobfd0, p-cpe:/a:novell:opensuse:cross-spu-binutils, p-cpe:/a:novell:opensuse:cross-hppa64-binutils, p-cpe:/a:novell:opensuse:cross-i386-binutils, cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:cross-bpf-binutils, p-cpe:/a:novell:opensuse:cross-loongarch64-binutils, p-cpe:/a:novell:opensuse:cross-sparc64-binutils, p-cpe:/a:novell:opensuse:cross-sparc-binutils, p-cpe:/a:novell:opensuse:cross-s390-binutils, p-cpe:/a:novell:opensuse:cross-m68k-binutils, p-cpe:/a:novell:opensuse:cross-x86_64-binutils, p-cpe:/a:novell:opensuse:cross-mips-binutils, p-cpe:/a:novell:opensuse:binutils-devel, p-cpe:/a:novell:opensuse:bpftool-bash-completion, p-cpe:/a:novell:opensuse:gprofng, p-cpe:/a:novell:opensuse:cross-pru-binutils, p-cpe:/a:novell:opensuse:binutils

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/12/10

脆弱性公開日: 2025/1/29

参照情報

CVE: CVE-2025-0840, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1147, CVE-2025-1148, CVE-2025-1149, CVE-2025-11494, CVE-2025-11495, CVE-2025-1150, CVE-2025-1151, CVE-2025-1152, CVE-2025-1153, CVE-2025-1176, CVE-2025-1178, CVE-2025-1179, CVE-2025-1180, CVE-2025-1181, CVE-2025-1182, CVE-2025-3198, CVE-2025-5244, CVE-2025-5245, CVE-2025-7545, CVE-2025-7546, CVE-2025-8224, CVE-2025-8225

IAVA: 2025-A-0095-S, 2025-A-0809-S, 2025-A-0890