openSUSE 16 セキュリティ更新openCryptokiopenSUSE-SU-2026:20233-1

medium Nessus プラグイン ID 299146

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティ アップデートがありません。

説明

リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:20233-1 アドバイザリで言及されています。

openCryptoki を にアップグレードします 3.26 jsc#PED-14609

セキュリティの修正:

- CVE-2026-22791無効な形式の圧縮された EC 公開鍵を供給すると、ヒープ破損またはサービス拒否が引き起こされる可能性がありますbsc#1256673。
- CVE-2026-23893シンボリックリンクのフォローを介した権限昇格またはデータ漏洩bsc#1257116。

その他の修正:

* Soft16K ビットまでの RSA キーのサポートを追加します。
* CCA8K ビットまでの RSA キーのサポートを追加しますCCA v8.4 または v7.6 以降が必要です。
* p11sak16K ビットまでの RSA キー生成のサポートを追加します。
* Soft/ICA SHA512/224 および SHA512/256 鍵派生メカニズムのサポートを追加しますCKM_SHA512_224_KEY_DERIVATION および CKM_SHA512_256_KEY_DERIVATION。
* Soft/ICA/CCA/EP11SHA-HMAC キータイプ CKK_SHAxxx_HMAC およびキー生成メカニズム CKM_SHAxxx_KEY_GEN のサポートを追加します。
* p11sakSHA-HMAC の鍵タイプおよび鍵生成のサポートを追加します。
* p11sakキーラップおよびアンラップコマンドのサポートを追加し、さまざまなキーラッピングメカニズムによるキーラッピング/アンラップによって秘密鍵と秘密鍵をエクスポートおよびインポートします。
* p11kmip PKCS#11 プロバイダー経由で HSM 保護された TLS クライアントキーを使用するためのサポートを追加します。
* p11sakパスワードで保護された PEM ファイルに機密でない秘密鍵をエクスポートするサポートを追加します。
* C_SessionCancel() の代替手段として、C_XxxInit() 呼び出しで NULL メカニズムポインターを介して操作をキャンセルするサポートを追加しますPKCS#11 v3.0。
* EP11ペアリングにサポートを追加します BLS12-381 EC カーブが CKM_IBM_ECDSA_Other を使用する署名/検証、および CKM_IBM_EC_AGGREGATE を使用する署名/公開鍵アグリゲーションに追加されます。
* p11sak BLS12-381 EC キーを生成するためのサポートを追加します。
* EP11IBM 固有の ML-DSA および ML-KEM キーのタイプとメカニズムのサポートを追加します EP11 ホストライブラリ v4.2 以降と、IBM z17 ではファームウェア v9.6 以降の CEX8P 暗号カードが必要です、および IBM z16 上の v8.39 以降を参照してください。
* CCAIBM 固有の ML-DSA および ML-KEM キーのタイプおよびメカニズムのサポートを追加しますCCA v8.4 またはそれ以降が必要。
* SoftIBM 固有の ML-DSA および ML-KEM キーのタイプとメカニズムのサポートを追加しますOpenSSL 3.5 以降が必要、または OQS プロバイダーが構成されている必要があります。
* p11sakIBM 固有の ML-DSA および ML-KEM キータイプのサポートを追加します。
* バグ修正。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける openCryptoki、openCryptoki-64bit、および/または openCryptoki-devel パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1256673

https://bugzilla.suse.com/1257116

https://www.suse.com/security/cve/CVE-2026-22791

https://www.suse.com/security/cve/CVE-2026-23893

プラグインの詳細

深刻度: Medium

ID: 299146

ファイル名: openSUSE-2026-20233-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2026/2/16

更新日: 2026/2/16

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

CVSS v2

リスクファクター: Medium

基本値: 5.2

現状値: 4.1

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:P/A:C

CVSS スコアのソース: CVE-2026-22791

CVSS v3

リスクファクター: Medium

基本値: 6.1

現状値: 5.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:opencryptoki-64bit, p-cpe:/a:novell:opensuse:opencryptoki, p-cpe:/a:novell:opensuse:opencryptoki-devel

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/2/13

脆弱性公開日: 2026/1/13

参照情報

CVE: CVE-2026-22791, CVE-2026-23893