SUSE SLES15 のセキュリティ更新 : 389-ds (SUSE-SU-2026:3136-1)

medium Nessus プラグイン ID 328687

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:3136-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

バージョン 2.2.10~git255.752643c78 に更新してください。

セキュリティの問題を修正:

- CVE-2026-11610:「sasl_io_recv()」に境界検査がないため、特別に細工されたオーバーサイズの LDAP UNBIND パケット(bsc#1270695)を処理するときに、ヒープバッファオーバーフローが発生する可能性があります。
- CVE-2026-11611:Content Synchronization 永続検索プラグインにより、認証されたクライアントが同期応答(bsc#1267975)の読み取りを停止したときに、際限のないメモリ増加が発生する可能性があります。
- CVE-2026-11774:「sasl_io_start_packet()」での整数オーバーフローにより、細工された SASL パケット長プレフィックス(bsc#1268298)を処理するときに、ヒープバッファオーバーフローが発生することがあります。
- CVE-2026-11785:SSO トークンハンドラーの型の取り違え(Type Confusion)により、LDA 応答で部分的なスタックアドレス情報漏洩が発生する可能性があります(bsc#1268065)。
- CVE-2026-11786:データベースインポート中に末尾にセミコロンがある属性タイプを処理するときの LDIF パーサーの領域外読み取り(bsc#1268064)。
- CVE-2026-11787:「ldap_utf8prev()」関数に境界検査がないと、文字列フィルターの解析(bsc#1268062)でヒープバッファオーバーリードが発生する可能性があります。
- CVE-2026-11788:BER 構造体の使用前に逆参照コントロールプラグインに割り当てチェックがないため、システムがメモリ圧迫状態にあると、LDAP サーバーがクラッシュする可能性があります(bsc#1268057)。
- CVE-2026-11789:SMD5 パスワードストレージプラグインの整数アンダーフローにより、16 バイト(bsc#1268058)未満の細工されたパスワードハッシュからソルト長を計算するときに、バッファオーバーリードが発生する可能性があります。
- CVE-2026-11790:BKDF2-SHA256 パスワードストレージプラグインにおける不適切なバインドの強制により、認証中に過剰なリソース消費が発生し、DoS(bsc#1268060)を引き起こす可能性があります。
- CVE-2026-11791:スキーマリロードメカニズムの use-after-free により、同時 LDAP クエリトラフィックがアクティブな際に、「ns-slapd」クラッシュが発生する可能性があります(bsc#1268047)。
- CVE-2026-11792:「create_masked_entry_string」にチェックがないと、短い平文パスワードがログに記録され、ヒープとログの出力が破損する可能性があります(bsc#1268046)。
- CVE-2026-11793:「checkPrefix()」に境界チェックがないため、可逆暗号化属性値の解析中のアルゴリズム ID の処理時にスタックバッファオーバーフローが発生する可能性があります(bsc#1268041)。
- CVE-2026-11884:文字列管理が不適切なため、ObjectClass 定義のシリアル化時にヒープバッファオーバーフローが発生することがあります(bsc#1268115)。
- CVE-2026-12528:「__aclp__normalize_acltxt()」関数に長さチェックがないため、無効な形式の ACI 文字列を処理する際にヒープバッファオーバーフローが発生する可能性があります(bsc#1268491)。

その他の更新およびバグ修正:

- バージョン 2.2.10~git255.752643c78。
* 問題 7406 - 統計ファイルのローディングSNMP「ldap-agent」を修正します(#7630)
* 問題 7621 - パスワード「checkPrefix」のスタックバッファオーバーフロー
* 問題 7623 - 「389-ds-base」監査ログパスワードマスクのヒープバッファオーバーフロー
* 問題 6625 - 「get_pid」をバックポートして「check_asan_report」を修正(#7625)
* 問題 7602 - CI - parentid の不一致により、「lib389」ユーザー比較が失敗(#7603)
* 問題 7537 - CI - レプリケーションログ監視パーサー/タイミング障害を修正(#7592)
* 問題 7593 - SASL オーバーフローテストのための証言の docstring を修正(#7606)
* 問題 7530 - CI - CI における DNA プラグインレプリケーションテストのタイムアウトを安定化します(#7572)
* 問題 7593 - 「sasl_io_start_packet」の無効な SASL パケット長の値を拒否します(#7594)
* 問題 3555 - UI - 「npm」の監査問題を修正 -「ws」、「js-yaml」、「js-yaml」、「postcss」、「uuid」
* 問題 7541 - 無効な ACL テキストヘッダー回帰テストを追加します(#7591)
* 問題 7541 - 「__aclp__normalize_acltxt()」でのヒープバッファオーバーフロー(#7542)
* 問題 7576 - スキーマリロード後の一時属性構文ハッシュテーブルの漏洩を修正します
* 問題 7558 - オンラインインポート中に、IDL は詳細な優先順位のアプローチで作成される必要があります(#7559)
* 問題 7500 - インポートの停止中の符号なし整数アンダーフローを防止します
* 問題 7560 -「lib389」 - ASAN ファイルをチェックするためのヘルパー関数を追加します
* 問題 7539 - オンラインインデックス再作成中にサーバーをシャットダウンすると、データ損失が発生する可能性があります(#7540)
* 問題 7549 - サブストリングインデックスは最小「nsSubStrBegin」/「nsSubStrEnd」値を検証する必要があります(#7550)
* 問題 7440 - サブストリングインデックスは空の結果を生成し、デフォルト以外の「nsSubStrBegin」/「nsSubStrEnd」の長さが設定されている場合にクラッシュする可能性があります(#7441)
* 古いブランチでの test389 インポートを修正します
* 問題 7437 - 「LeakSanitizer」:CoS キャッシュエラーパスでのメモリリーク(#7438)
* 問題 6922 -「AddressSanitizer」:acl テストスイートにより発見された漏洩
* 問題 3555 - UI - 「npm」-「brace-expansion」の監査問題を修正(#7556)
* 問題 7554 - 「ber_init」が失敗した場合のプラグイン NULL ポインターデリファレンスのデリファレンス
* 問題 7514 - 非常に大きいサブツリーで moddn を実行する際のクラッシュ
* 問題 7516 - maxrecords にヒットしたときに「dblayer_bulk_nextdata」がエラーを返しません

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける 389-ds、389-ds-devel、lib389 や libsvrcore0 パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1267975

https://bugzilla.suse.com/1268041

https://bugzilla.suse.com/1268046

https://bugzilla.suse.com/1268047

https://bugzilla.suse.com/1268057

https://bugzilla.suse.com/1268058

https://bugzilla.suse.com/1268060

https://bugzilla.suse.com/1268062

https://bugzilla.suse.com/1268064

https://bugzilla.suse.com/1268065

https://bugzilla.suse.com/1268115

https://bugzilla.suse.com/1268298

https://bugzilla.suse.com/1268491

https://bugzilla.suse.com/1269120

https://bugzilla.suse.com/1270695

https://www.suse.com/security/cve/CVE-2026-11610

https://www.suse.com/security/cve/CVE-2026-11611

https://www.suse.com/security/cve/CVE-2026-11774

https://www.suse.com/security/cve/CVE-2026-11785

https://www.suse.com/security/cve/CVE-2026-11786

https://www.suse.com/security/cve/CVE-2026-11787

https://www.suse.com/security/cve/CVE-2026-11788

https://www.suse.com/security/cve/CVE-2026-11789

https://www.suse.com/security/cve/CVE-2026-11790

https://www.suse.com/security/cve/CVE-2026-11791

https://www.suse.com/security/cve/CVE-2026-11792

https://www.suse.com/security/cve/CVE-2026-11793

https://www.suse.com/security/cve/CVE-2026-11884

https://www.suse.com/security/cve/CVE-2026-12528

http://www.nessus.org/u?954efa42

プラグインの詳細

深刻度: Medium

ID: 328687

ファイル名: suse_SU-2026-3136-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/21

更新日: 2026/7/21

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.92

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:N/A:N

CVSS スコアのソース: CVE-2026-11786

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:389-ds-devel, p-cpe:/a:novell:suse_linux:389-ds, p-cpe:/a:novell:suse_linux:lib389, p-cpe:/a:novell:suse_linux:libsvrcore0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/20

脆弱性公開日: 2026/6/8

参照情報

CVE: CVE-2026-11610, CVE-2026-11611, CVE-2026-11774, CVE-2026-11785, CVE-2026-11786, CVE-2026-11787, CVE-2026-11788, CVE-2026-11789, CVE-2026-11790, CVE-2026-11791, CVE-2026-11792, CVE-2026-11793, CVE-2026-11884, CVE-2026-12528

SuSE: SUSE-SU-2026:3136-1