openSUSE 16 セキュリティ更新:putty(openSUSE-SU-2026:20851-1)

high Nessus プラグイン ID 318189

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

リモートのopenSUSE 16ホストには、openSUSE- SU-2026:20851-1アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

putty の変更:

- リリース 0.84 への更新
* RSA 鍵交換における、リモートで発生可能な二重解放を修正しました。
* NIST ECDSA 署名認証におけるリモートで発生可能なクラッシュ(アサーション失敗 - プログラム終了)を修正しました。
* プロキシへの認証後の信頼印記付きで Telnet および Rlogin のセッションデータをマーキングする問題を修正しました(サーバーが繰り返すプロキシパスワードプロンプトを偽装できる可能性があります)。
* 接続を開始する前に指定されたコマンドを実行する新しい機能(例:Wake-on-LAN またはポートノックの実行)。
* 「pre-edit text」を表示し、単一の Unicode 文字を構成するために複数のキーストロークを使用する進行状況を表示します。
* Wayland 上で GUI ツールを実行するためのサポートを改善しました(起動時の問題を修正し、パフォーマンスを調整しました)。
* 構成ディレクトリを手動で作成しない限り、 SSH 認証局の構成が失敗しましたが、現在は修正されています。
* 偽のネットワークエラーを修正しました:一部の HTTP プロキシへの認証時にソケットが接続されていません。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける putty パッケージを更新してください。

プラグインの詳細

深刻度: High

ID: 318189

ファイル名: openSUSE-2026-20851-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/6/2

更新日: 2026/6/2

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:putty

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/5/31

脆弱性公開日: 2026/5/31