SUSE SLES16: cryptsetup / cryptsetup-doc / cryptsetup-lang / cryptsetup-ssh / etc (SUSE-SU-2026:22645-1)

medium Nessus プラグイン ID 327619

Language:

概要

リモートの SUSE ホストにセキュリティ更新がありません。

説明

リモートのSUSE Linux SLES16 /SLES_SAP16ホストには、 SUSE-SU-2026:22645-1 アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

cryptsetup の変更:

- カーネルがファイルを開く際に、呼び出し元の認証情報を通してすべてのボリュームキーが(スレッドキーリングを介して)望ましくないピン留めされることを回避するために(bsc#1270254)を修正します。これは、カーネルコミット a28d893eb327(md:ファイルへのポートブロックデバイスアクセス)のリファクタリングにより、呼び出し元のスレッドキーリングが呼び出し元の寿命を超えて長く存続してしまうためであり、カーネルの部分が(bsc#1270252)で追跡されます。

* キーリングキータイプを追加。[b6fb6fc0]
* スレッドキーリングでリンクされている中間キーリングのボリュームキーをロードします。[413a3dd0]
* デバイスごとに一意の中間キーリング名を使用します。[04ef07a7]
* 回帰テストを追加します。[bfcb0c38、bb5e8e9f、e6573494、aa214c09]

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1270252

https://bugzilla.suse.com/1270254

https://lists.suse.com/pipermail/sle-updates/2026-July/048367.html

プラグインの詳細

深刻度: Medium

ID: 327619

ファイル名: suse_SU-2026-22645-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/17

更新日: 2026/7/17

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:cryptsetup-doc, p-cpe:/a:novell:suse_linux:cryptsetup-ssh, p-cpe:/a:novell:suse_linux:libcryptsetup-devel, cpe:/o:novell:suse_linux:16, p-cpe:/a:novell:suse_linux:cryptsetup, p-cpe:/a:novell:suse_linux:libcryptsetup12, p-cpe:/a:novell:suse_linux:cryptsetup-lang

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/13

脆弱性公開日: 2026/7/13

参照情報

SuSE: SUSE-SU-2026:22645-1