SUSE SLES15 セキュリティ更新busyboxSUSE-SU-2026:0872-1]

high Nessus プラグイン ID 302102

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:0872-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2023-42363xfuncs_printf.c の xasprintf 関数にある use-after-free の脆弱性bsc#1217580。
- CVE-2023-42364awk.c の評価関数での use-after-freebsc#1217584。
- CVE-2023-42365awk.c copyvar 関数の use-after-freebsc#1217585。
- CVE-2025-46394TAR アーカイブ内のファイルは、アーカイブに含まれる他のファイルの名前付けでターミナルエスケープシーケンスを使用した場合、ファイル名bsc#1241661をリスト表示から隠される可能性があります。
- CVE-2025-60876リクエストラインが誤って中性化され、ヘッダーインジェクションを引き起こしますbsc#1253245。
- CVE-2026-26157不完全なパスサニタイズを介した任意のファイルの上書きと潜在的なコードの実行bsc#1258163。
- CVE-2026-26158検証されない tar アーカイブエントリを介した任意のファイルの変更と権限昇格bsc#1258167。
- CVE-2021-42380awk での use-after-realloc の追加修正bsc#1192869。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける busybox や busybox-static パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1192869

https://bugzilla.suse.com/1217580

https://bugzilla.suse.com/1217584

https://bugzilla.suse.com/1217585

https://bugzilla.suse.com/1241661

https://bugzilla.suse.com/1253245

https://bugzilla.suse.com/1258163

https://bugzilla.suse.com/1258167

http://www.nessus.org/u?0804ccb3

https://www.suse.com/security/cve/CVE-2021-42380

https://www.suse.com/security/cve/CVE-2023-42363

https://www.suse.com/security/cve/CVE-2023-42364

https://www.suse.com/security/cve/CVE-2023-42365

https://www.suse.com/security/cve/CVE-2025-46394

https://www.suse.com/security/cve/CVE-2025-60876

https://www.suse.com/security/cve/CVE-2026-26157

https://www.suse.com/security/cve/CVE-2026-26158

プラグインの詳細

深刻度: High

ID: 302102

ファイル名: suse_SU-2026-0872-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2026/3/13

更新日: 2026/3/13

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 5.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2021-42380

CVSS v3

リスクファクター: High

基本値: 7.2

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:busybox-static, p-cpe:/a:novell:suse_linux:busybox, cpe:/o:novell:suse_linux:15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/3/11

脆弱性公開日: 2021/11/9

参照情報

CVE: CVE-2021-42380, CVE-2023-42363, CVE-2023-42364, CVE-2023-42365, CVE-2025-46394, CVE-2025-60876, CVE-2026-26157, CVE-2026-26158

SuSE: SUSE-SU-2026:0872-1