SUSE SLES16 セキュリティ更新 : qemu (SUSE-SU-2025:21233-1)

high Nessus プラグイン ID 279669

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES16 / SLES_SAP16 ホストには、SUSE-SU-2025:21233-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

バージョン 10.0.7 に更新してください。

セキュリティの問題を修正:

- CVE-2025-12464e1000 ネットワークデバイス操作のスタックベースのバッファオーバーフローが、悪意あるゲストユーザーによって悪用され、ホストの QEMU プロセスがクラッシュする可能性がありますbsc#1253002。
- CVE-2025-11234WebSocket ハンドシェイク操作の use-after-free は、VNC WebSocket ポートへのネットワークアクセスを持つ悪意のあるクライアントにより悪用され、サービス拒否が引き起こされる可能性がありますbsc#1250984。

その他の更新およびバグ修正

- バージョン 10.0.7:
* kvmkvm_vm_ioctl() および kvm_device_ioctl() の戻り値を修正します
* docs/develmake-pullreq スクリプトの URL を更新
* target/armBRA のアサートを修正します。
* hw/aspeed/{xdma, rtc, sdhci}DEVICE_LITTLE_ENDIAN へのエンディアンを修正します
* hw/core/machineaux-ram-share プロパティの説明を入力します
* hw/pcimsix_init に nentries 用の uint32_t を取得させます
* block/io_uringioq_submit() の終端での再送信の後にスタックする可能性を回避します
* block-backendキューされたリクエストを再開する際の競合を修正します
* ui/vncvnc 情報をクエリする際の qemu 中止を修正
* chardev/char-ptychr_write() の失敗を無視しません
* hw/display/exynos4210_fimdfimd_update_memory_section() の中のゼロレングスをアカウントします
* hw/arm/armv7mv7m_sysreg_ns_ops MR に対してリエントラント性ガードを無効にします
* hw/arm/aspeedDMA 割り込みエラーを発生させる欠落している SPI IRQ 接続を修正します
* 移行precopy から COLO 状態への移行を修正します
* 完全なバックポートリスト https://lore.kernel.org/qemu-devel/[email protected]/

- バージョン 10.0.6:
* linux-user/microblazeリトルエンディアンバイナリを修正
* target/hppafmpyadd のためのサイズビットパリティを修正します
* target/i386userリセット時に有効な LDT を設定しません
* asyncqatomic_read で下部フラグにアクセスします
* target/i386x86_64 pushw op を修正します
* i386/tcg/smm_helperSMM のエントリー/終了に DR 値を適切に適用します
* i386/cpuTCG モードでの SMM 中の SIPI の漏洩を防止
* i386/kvmMDS に対して脆弱な場合に ARCH_CAP_FB_CLEAR を漏洩します
* target/i386非標準的なアドレスの CR2 処理を修正します
* block/curl.ccurl_easy_setopt 呼び出しで明示的な長い定数を使用します
* pcie_sriovSR-IOV VF からの破損した MMIO アクセスを修正します
* target/riscrvrvvXLEN2 および SEWd の際の vslide1[up|down].vx の予期しない結果を修正します
* target/riscvssamoswap エラー処理を修正します
* 完全なバックポートリスト https://lore.kernel.org/qemu-devel/[email protected]/

- バージョン 10.0.5:
* tests/function/test_aarch64_sbsaref_freebsdISO イメージの URL を修正します
* tests/function/test_ppc_bamboo壊れたリンクを動作している資産で置き換えます
* physmem未認証時にすべての CPU アドレス空間を破壊します
* memorydestroy+free をシリアル化するための新しい AS ヘルパー
* include/system/memory.haddress_space_destroy() の動作を明確にします
* 移行postcopy_start() エラー処理の状態移行を修正します
* target/riscvrvv有効なベクトル拡張に応じて最小 VLEN を変更
* target/riscvrvvチェック中の V をチェック中の Zve32x で置き換えます
* target/riscv圧縮された命令のエンディアンスワップを修正します
* hw/riscv/riscv-iommuPDT ネスト化されたウォークを修正
* 完全なバックポートリスト https://lore.kernel.org/qemu-devel/[email protected]/

- [openSUSE][RPM]ARM での *-virtio-gpu-pci の依存関係を確実に修正しますbsc#1254286。
- [openSUSE][RPM] spec glusterfs を conditional に対応しますbsc#1254494]

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1230042

https://bugzilla.suse.com/1250984

https://bugzilla.suse.com/1253002

https://bugzilla.suse.com/1254286

https://bugzilla.suse.com/1254494

http://www.nessus.org/u?bfe3a73b

https://www.suse.com/security/cve/CVE-2025-11234

https://www.suse.com/security/cve/CVE-2025-12464

プラグインの詳細

深刻度: High

ID: 279669

ファイル名: suse_SU-2025-21233-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/12/24

更新日: 2025/12/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2025-12464

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2025-11234

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:qemu, p-cpe:/a:novell:suse_linux:qemu-block-curl, p-cpe:/a:novell:suse_linux:qemu-guest-agent, p-cpe:/a:novell:suse_linux:qemu-lang, p-cpe:/a:novell:suse_linux:qemu-tools, p-cpe:/a:novell:suse_linux:qemu-x86, p-cpe:/a:novell:suse_linux:qemu-block-ssh, p-cpe:/a:novell:suse_linux:qemu-block-iscsi, p-cpe:/a:novell:suse_linux:qemu-block-dmg, p-cpe:/a:novell:suse_linux:qemu-extra, p-cpe:/a:novell:suse_linux:qemu-linux-user, p-cpe:/a:novell:suse_linux:qemu-audio-alsa, p-cpe:/a:novell:suse_linux:qemu-audio-oss, p-cpe:/a:novell:suse_linux:qemu-arm, p-cpe:/a:novell:suse_linux:qemu-ppc, p-cpe:/a:novell:suse_linux:qemu-ipxe, p-cpe:/a:novell:suse_linux:qemu-microvm, p-cpe:/a:novell:suse_linux:qemu-seabios, p-cpe:/a:novell:suse_linux:qemu-vgabios, p-cpe:/a:novell:suse_linux:qemu-hw-display-virtio-gpu, p-cpe:/a:novell:suse_linux:qemu-hw-display-virtio-gpu-pci, p-cpe:/a:novell:suse_linux:qemu-hw-display-virtio-vga, p-cpe:/a:novell:suse_linux:qemu-hw-s390x-virtio-gpu-ccw, p-cpe:/a:novell:suse_linux:qemu-hw-usb-redirect, p-cpe:/a:novell:suse_linux:qemu-ksm, p-cpe:/a:novell:suse_linux:qemu-s390x, p-cpe:/a:novell:suse_linux:qemu-skiboot, p-cpe:/a:novell:suse_linux:qemu-slof, p-cpe:/a:novell:suse_linux:qemu-hw-usb-host, p-cpe:/a:novell:suse_linux:qemu-audio-dbus, p-cpe:/a:novell:suse_linux:qemu-audio-jack, p-cpe:/a:novell:suse_linux:qemu-block-nfs, p-cpe:/a:novell:suse_linux:qemu-hw-usb-smartcard, p-cpe:/a:novell:suse_linux:qemu-ivshmem-tools, p-cpe:/a:novell:suse_linux:qemu-vhost-user-gpu, p-cpe:/a:novell:suse_linux:qemu-headless, p-cpe:/a:novell:suse_linux:qemu-img, p-cpe:/a:novell:suse_linux:qemu-pr-helper, cpe:/o:novell:suse_linux:16, p-cpe:/a:novell:suse_linux:qemu-doc, p-cpe:/a:novell:suse_linux:qemu-vmsr-helper

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/12/18

脆弱性公開日: 2025/10/3

参照情報

CVE: CVE-2025-11234, CVE-2025-12464

SuSE: SUSE-SU-2025:21233-1