SUSE SLES15: cluster-md-kmp-default / dlm-kmp-default / gfs2-kmp-default / etc (SUSE-SU-2026:3156-1)

high Nessus プラグイン ID 328903

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:3156-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise 15 SP6 カーネルが更新され、さまざまなセキュリティの問題が修正されました

以下のセキュリティ問題が修正されました。

- CVE-2026-43109:x86:シャドウスタック:mmap ロックの適切なエラー処理(bsc#1264484)。
- CVE-2026-46052:ceph:ハッシュ化されていない場合は負の dentry のみをd_add()します(bsc#1267494)。
- CVE-2026-46071:KVM:nSVM:vmcb12 でVMCB_LBRのクリアを回避します(bsc#1267591)。
- CVE-2026-46076:KVM:nSVM:未処理の VMMCALL が L1 によって傍受されない場合、#UD を上げます(bsc#1267365)。
- CVE-2026-46116:xfrm:__xfrm_state_delete の xfrm_state リストを防御的にハッシュ化解除します(bsc#1267369)。
- CVE-2026-46173: exit: oopsing TASK_DEAD タスクのプリエンプションを防止 (bsc#1267722)
- CVE-2026-46229:drm/amdkfd:古いデータの漏洩を防ぐために、割り当てられている VRAM をクリアします(bsc#1267567)。
- CVE-2026-46242:eventpoll:ep_loop_check_proc() での整数オーバーフローを修正します(bsc#1267618)。
- CVE-2026-46253:pstore/ram:persistent_ram_save_old() のバッファオーバーフローを修正します(bsc#1267635)。
- CVE-2026-46266: inet: IPPROTO_RAW を使用する RAW ソケットは受信 ICMP を破棄する必要がある (bsc#1267684)。
- CVE-2026-46289:lib/scatterlist:extract_kvec_to_sg での長さ計算を修正します(bsc#1267966)。
- CVE-2026-46319:net/sched:act_ct:ct_ft後にのみ RCU 読み取りロックを解放します(bsc#1268022)。
- CVE-2026-46320:タップ:tap_get_user_xdp() のエラーパスのページを解放します(bsc#1267993)。
- CVE-2026-46330:「net/smc:TCP ULP サポートを導入します」を戻します(bsc#1268049)。
- CVE-2026-52909: ip6_vti: フォールバックデバイスで netns_immutable を設定します (bsc#1268660)。
- CVE-2026-52918: Bluetooth: accept_q へのアクセスをシリアル化 (bsc#1269100)。
- CVE-2026-52923:ipc:next_id割り当てを有効な ID 範囲(bsc#1269033)に制限します。
- CVE-2026-52924:sctp:古い COOKIE-ECHO 処理でアウトキューをパージします(bsc#1269036)。
- CVE-2026-52933:io_uring/poll:io_poll_get_ownership() の符号比較を修正します(bsc#1268989)。
- CVE-2026-52943: net: skbuff: pskb_carve ヘルパーの zerocopy 参照の欠落を修正 (bsc#1269022)。
- CVE-2026-52955:libceph:crush_decode() で発生する可能性のある領域外アクセスを修正します(bsc#1269159)。
- CVE-2026-52956:libceph:__ceph_x_decrypt() で発生する可能性のある領域外アクセスを修正します(bsc#1269172)。
- CVE-2026-52958:libceph:osdmap_decode() で発生する可能性のある領域外アクセスを修正します(bsc#1269174)。
- CVE-2026-52969:KVM:kvm_reset_dirty_gfn() のラップされたオフセットを拒否します(bsc#1269184)。
- CVE-2026-52972:crypto:af_alg - AEAD AD の長さを 0x80000000 に制限します(bsc#1269195)。
- CVE-2026-52993:tipc:tipc_buf_append() での二重解放を修正します(bsc#1269193)。
- CVE-2026-53016:crypto:ccp - skcipher ivsize を使用して IV をコピーします(bsc#1269090)。
- CVE-2026-53041:ocfs2:バッファがいっぱいの際の listxattr 処理を修正します(bsc#1269398)。
- CVE-2026-53052:ASoC:qcom:qdsp6:topology:データにアクセスする前にウィジェットタイプをチェックします(bsc#1269314)。
- CVE-2026-53053:iommu/amd:元デバイスの devid を使用するように clone_alias() を修正します(bsc#1269310)。
- CVE-2026-53071:Bluetooth:l2cap:l2cap_ecred_reconf_rsp で欠落している chan ロックを追加します(bsc#1269678)。
- CVE-2026-53072:Bluetooth:hci_conn_request_evt() でのロックを HCI_PROTO_DEFER で修正します(bsc#1269681)。
- CVE-2026-53133:RDMA/umem:ブロックサイズの切り捨てを修正します >= 4G(bsc#1269821)。
- CVE-2026-53178:staging:rtl8723bs:rtw_mlme:ie_length減算の前に境界チェックを追加します(bsc#1269795)。
- CVE-2026-53182:wifi:nl80211:サイズが大きすぎる EMA RNR リストを拒否します(bsc#1269884)。
- CVE-2026-53196:USB:シリアル:io_ti:get_manuf_info() のヒープオーバーフローを修正します(bsc#1269986)。
- CVE-2026-53253:Bluetooth:bnep:bnep_rx_frame() 拡張処理の正しくない長さ解析を修正します(bsc#1269574)。
- CVE-2026-53256:Bluetooth:RFCOMM:rfcomm_connect_ind() のリスナーソケットを保持します(bsc#1269993)。
- CVE-2026-53357:Bluetooth:l2cap_sock_cleanup_listen() 対 l2cap_conn_del() の UAF を修正(bsc#1270257)。
- CVE-2026-53359: KVM: x86: 予期しないロールによるシャドウページングのメモリ解放後使用 (Use-After-Free) を修正 (bsc#1270059)。
- CVE-2026-53362: ipv6: ページ割り当てパスで fraggap を考慮します (bsc#1269493)。
- CVE-2026-53366:ipv4:ページ割り当てパスで fraggap を考慮します(bsc#1271366)。

セキュリティに関係しない以下の問題が修正されました。

- hv_balloon:hv_balloon_debug_show() でのデータ出力を単純化します(git-fixes)。
- ipv4:ページ割り当てパスで fraggap をアカウントします(git-fixes)。
- ipv6:ページ割り当てパスで fraggap をアカウントします(git-fixes)。
- KVM:x86/mmu:MMU 読み取りロックを使用して TDP MMU NX の膨大なページを復元します(bsc#1271050)。
- KVM:x86/mmu:kvm_tdp_mmu_zap_sp() の名前を変更し、目的をより適切に示します(bsc#1271050)。
- KVM:x86/mmu:可能な NX huge page を TDP とシャドウMMU(bsc#1271050)。
- KVM:x86:予期されないロールによるシャドウページングの use-after-free を修正します(git-fixes)。
- loadpin:モジュール展開なしで SECURITY_LOADPIN_ENFORCE=y を防止します(jsc#PED-16303)。
- loadpin:すでにサポートされていないために、MODULE_COMPRESS_NONEを削除します(jsc#PED-16303)。
- モジュール:init_module_from_file() エラー処理を修正します(jsc#PED-16303)。
- module:同時モジュールローダーの待機を割り込み可能にします(jsc#PED-16303)。
- module:modules_install圧縮とカーネル内展開を分割します(jsc#PED-16303)。
- module:「finit_module()」を init_module_from_file() ヘルパーに分割します(jsc#PED-16303)。
- module:過度に長いモジュールの待機について警告します(jsc#PED-16303)。
- モジュール:モジュールの同時ロードをキャッチし、冪等として処理します(jsc#PED-16303)。
- net:mana:PF デバイス0x00C1のサポートを追加します(bsc#1268237)。
- net:mana:vPort の作成時に各 EQ に割り込みコンテキストを割り当てます(git-fixes)。
- net:mana:vPort ごとに別々の EQ を作成します(git-fixes)。
- net:mana:PF が 0 のadapter_mtuを報告する際に標準の MTU にフォールバックします(git-fixes)。
- net:mana:INVALID_MANA_HANDLEチェックで TX wq オブジェクトの破壊をガードします(git-fixes)。
- net:mana:gdma キュー ID を INVALID_QUEUE_ID に初期化します(git-fixes)。
- net:mana:割り込み管理のために refcounting で GIC コンテキストを導入します(git-fixes)。
- net:mana:低 vcpu 構成に対して irq アフィニティを最適化します(git-fixes)。
- net:mana:デバイス機能をクエリし、EQ に対する MSI-X 共有を構成します(git-fixes)。
- net:mana:GIC 関数を使用して、グローバル EQ を割り当てます(git-fixes)。
- RDMA/mana_ib:EQ に割り込みコンテキストを割り当てます(git-fixes)。
- RDMA/mana_ib:ポート速度のレポート作成で ib_get_eth_speed を使用します(git-fixes)。
- scsi:storvsc:シンボリック権限を 8 進法で置換します(git-fixes)。
- scsi:target:16 進数のCHAP_I処理を修正します(git-fixes)。
- x86/platform/uv:uv_hub_type() インターフェイスを露出します(jsc#PED-16305)。
- x86/tsc:最近および将来の UV プラットフォームでクロックソースウォッチドッグチェックを無効にします(jsc#PED-16305)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1264484

https://bugzilla.suse.com/1265421

https://bugzilla.suse.com/1267365

https://bugzilla.suse.com/1267369

https://bugzilla.suse.com/1267494

https://bugzilla.suse.com/1267567

https://bugzilla.suse.com/1267591

https://bugzilla.suse.com/1267618

https://bugzilla.suse.com/1267635

https://bugzilla.suse.com/1267684

https://bugzilla.suse.com/1267722

https://bugzilla.suse.com/1267918

https://bugzilla.suse.com/1267966

https://bugzilla.suse.com/1267993

https://bugzilla.suse.com/1268022

https://bugzilla.suse.com/1268049

https://bugzilla.suse.com/1268237

https://bugzilla.suse.com/1268335

https://bugzilla.suse.com/1268660

https://bugzilla.suse.com/1268989

https://bugzilla.suse.com/1269022

https://bugzilla.suse.com/1269033

https://bugzilla.suse.com/1269036

https://bugzilla.suse.com/1269090

https://bugzilla.suse.com/1269100

https://bugzilla.suse.com/1269159

https://bugzilla.suse.com/1269172

https://bugzilla.suse.com/1269174

https://bugzilla.suse.com/1269184

https://bugzilla.suse.com/1269193

https://bugzilla.suse.com/1269195

https://bugzilla.suse.com/1269310

https://bugzilla.suse.com/1269314

https://bugzilla.suse.com/1269398

https://bugzilla.suse.com/1269493

https://bugzilla.suse.com/1269574

https://bugzilla.suse.com/1269678

https://bugzilla.suse.com/1269681

https://bugzilla.suse.com/1269795

https://bugzilla.suse.com/1269798

https://bugzilla.suse.com/1269821

https://bugzilla.suse.com/1269884

https://bugzilla.suse.com/1269986

https://bugzilla.suse.com/1269993

https://bugzilla.suse.com/1270022

https://bugzilla.suse.com/1270059

https://bugzilla.suse.com/1270257

https://bugzilla.suse.com/1271050

https://bugzilla.suse.com/1271366

https://lists.suse.com/pipermail/sle-updates/2026-July/048520.html

https://www.suse.com/security/cve/CVE-2026-43109

https://www.suse.com/security/cve/CVE-2026-46052

https://www.suse.com/security/cve/CVE-2026-46071

https://www.suse.com/security/cve/CVE-2026-46076

https://www.suse.com/security/cve/CVE-2026-46116

https://www.suse.com/security/cve/CVE-2026-46173

https://www.suse.com/security/cve/CVE-2026-46229

https://www.suse.com/security/cve/CVE-2026-46242

https://www.suse.com/security/cve/CVE-2026-46253

https://www.suse.com/security/cve/CVE-2026-46266

https://www.suse.com/security/cve/CVE-2026-46274

https://www.suse.com/security/cve/CVE-2026-46289

https://www.suse.com/security/cve/CVE-2026-46319

https://www.suse.com/security/cve/CVE-2026-46320

https://www.suse.com/security/cve/CVE-2026-46330

https://www.suse.com/security/cve/CVE-2026-46331

https://www.suse.com/security/cve/CVE-2026-52909

https://www.suse.com/security/cve/CVE-2026-52918

https://www.suse.com/security/cve/CVE-2026-52923

https://www.suse.com/security/cve/CVE-2026-52924

https://www.suse.com/security/cve/CVE-2026-52933

https://www.suse.com/security/cve/CVE-2026-52943

https://www.suse.com/security/cve/CVE-2026-52955

https://www.suse.com/security/cve/CVE-2026-52956

https://www.suse.com/security/cve/CVE-2026-52958

https://www.suse.com/security/cve/CVE-2026-52969

https://www.suse.com/security/cve/CVE-2026-52972

https://www.suse.com/security/cve/CVE-2026-52993

https://www.suse.com/security/cve/CVE-2026-53016

https://www.suse.com/security/cve/CVE-2026-53041

https://www.suse.com/security/cve/CVE-2026-53052

https://www.suse.com/security/cve/CVE-2026-53053

https://www.suse.com/security/cve/CVE-2026-53071

https://www.suse.com/security/cve/CVE-2026-53072

https://www.suse.com/security/cve/CVE-2026-53133

https://www.suse.com/security/cve/CVE-2026-53178

https://www.suse.com/security/cve/CVE-2026-53182

https://www.suse.com/security/cve/CVE-2026-53196

https://www.suse.com/security/cve/CVE-2026-53253

https://www.suse.com/security/cve/CVE-2026-53256

https://www.suse.com/security/cve/CVE-2026-53357

https://www.suse.com/security/cve/CVE-2026-53359

https://www.suse.com/security/cve/CVE-2026-53362

https://www.suse.com/security/cve/CVE-2026-53366

プラグインの詳細

深刻度: High

ID: 328903

ファイル名: suse_SU-2026-3156-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/22

更新日: 2026/7/22

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9

パーセンタイル: 99.75

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-53196

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-52969

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:cluster-md-kmp-default, p-cpe:/a:novell:suse_linux:dlm-kmp-default, p-cpe:/a:novell:suse_linux:gfs2-kmp-default, p-cpe:/a:novell:suse_linux:kernel-64kb, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-default-livepatch, p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-livepatch-6_4_0-150600_23_125-default, p-cpe:/a:novell:suse_linux:kernel-obs-build, p-cpe:/a:novell:suse_linux:kernel-source, p-cpe:/a:novell:suse_linux:kernel-zfcpdump, p-cpe:/a:novell:suse_linux:ocfs2-kmp-default, p-cpe:/a:novell:suse_linux:reiserfs-kmp-default

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/21

脆弱性公開日: 2025/7/3

参照情報

CVE: CVE-2026-43109, CVE-2026-46052, CVE-2026-46071, CVE-2026-46076, CVE-2026-46116, CVE-2026-46173, CVE-2026-46229, CVE-2026-46242, CVE-2026-46253, CVE-2026-46266, CVE-2026-46274, CVE-2026-46289, CVE-2026-46319, CVE-2026-46320, CVE-2026-46330, CVE-2026-46331, CVE-2026-52909, CVE-2026-52918, CVE-2026-52923, CVE-2026-52924, CVE-2026-52933, CVE-2026-52943, CVE-2026-52955, CVE-2026-52956, CVE-2026-52958, CVE-2026-52969, CVE-2026-52972, CVE-2026-52993, CVE-2026-53016, CVE-2026-53041, CVE-2026-53052, CVE-2026-53053, CVE-2026-53071, CVE-2026-53072, CVE-2026-53133, CVE-2026-53178, CVE-2026-53182, CVE-2026-53196, CVE-2026-53253, CVE-2026-53256, CVE-2026-53357, CVE-2026-53359, CVE-2026-53362, CVE-2026-53366

SuSE: SUSE-SU-2026:3156-1