openSUSE 16 セキュリティ更新:dhcpcd(openSUSE-SU-2026:21220-1)

medium Nessus プラグイン ID 325044

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

リモートのopenSUSE 16ホストには、openSUSE- SU-2026:21220-1アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

dhcpcd 用のこの更新では、次の問題を修正しています

10.3.2 に更新:

- CVE-2025-70102:特別に細工された構成入力を処理するときの「parse_option()」での NULL ポインターデリファレンス(bsc#1268761)。

dhcpcd の変更:

* オプション:ldop が NULL 逆参照されていないことを確認します
* DHCP:キャリア損失時に二重の EXPIRE フックを実行しません
* DHCP:状態 NONE でドロップ時に状態を解放します
* BSD:ps_root_indirectioctl を使用して初期化されていないメモリを送信しません
* fallback_timeオプションを修正します
* IPv4:ルート構築時に DHCP 状態を無視
* route:ルートは、インターフェイスをassingedしていない可能性があります
* オプション:過度に長いビットフラグ文字列がクラッシュしないようにします
* オプション:vsio オプションに引数があることを想定しません
* 共通:UNCONST の符号なし long ではなく uintptr_t を介してキャスト
* privsep:recv が成功した後、実際に recv を確実に行MSG_PEEK
* DHCP:マクロ定義に括弧を追加
* ipv6nd:ドロップ時に空の IPV6RA_EXPIRE ELOOP キュー
* privsep:メッセージ上の MSG_EOR でメッセージ境界を強制します
* dhcpcd が終了できる場合に、プロトコルが通知
* DHCP:T1 および T2 をリクエストしません
* DHCP:リース時間をリクエストしません
* DHCP6:非マネージャモードで DHCP4 INFORM を使用する場合は終了しません
* ND:ルート情報オプションのプレフィックスはオプションです
* ipv6:hwaddr を実際に使用するために slaac hwaddr を尊重します
* 終了およびリリースですべてのインターフェイスを停止するとき、永続性を削除します
* NetBSD:ルート変更RTF_CONNECTED削除
* privsep:root プロセスが終了する際にログをドレインします
* eloop:大幅に修正され、kqueue および epoll のサポートをデフォルトで有効にします

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける dhcpcd パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1268761

https://www.suse.com/security/cve/CVE-2025-70102

プラグインの詳細

深刻度: Medium

ID: 325044

ファイル名: openSUSE-2026-21220-1.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/7/3

更新日: 2026/7/9

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.8

パーセンタイル: 22.53

CVSS v2

リスクファクター: Medium

基本値: 5.8

現状値: 4.3

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2025-70102

CVSS v3

リスクファクター: Medium

基本値: 6.3

現状値: 5.5

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:dhcpcd

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/2

脆弱性公開日: 2026/6/15

参照情報

CVE: CVE-2025-70102