openSUSE 16:openssh / openssh-askpass-gnome / openssh-cavs / openssh-clients / etc(openSUSE-SU-2026:21477-1)

critical Nessus プラグイン ID 331565

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティ アップデートがありません。

説明

リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21477-1 アドバイザリで言及されています。

- CVE-2026-59995:sftp:攻撃者の制御下にあるサーバー(bsc#1271044)で「sftp server:/path .」を使用する際に、ダウンロードファイルの場所が適切に制約されていません。
- CVE-2026-59996:scp:2 つのリモート宛先の間でコピーが発生した場合に、意図するターゲットディレクトリの親ディレクトリに配置されるファイル(bsc#1271046)。
- CVE-2026-59997:sshd:「internal-sftp」コマンドラインが 9 番目の引数の後に警告なしに切り捨てられます(bsc#1271048)。
- CVE-2026-59998:sshd:Windows Active Directory の文書化されていないセキュリティ関連の「GSSAPIStrictAcceptorCheck」動作は文書化されていません(bsc#1271049)。
- CVE-2026-59999:sshd:「DisableForwarding=yes」は「PermitTunnel=yes」をオーバーライドしません(bsc#1271052)。
- CVE-2026-60000:sshd:GSSAPIAuthentication が有効な場合の事前認証のサービス拒否(bsc#1271053)。
- CVE-2026-60001:sshd:最小認証遅延が守られていません(bsc#1271054)。
- CVE-2026-60002:ssh:鍵交換中にサーバーがそのホストキーを変更するときのクライアント側の use-after-free(bsc#1271055)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1271044

https://bugzilla.suse.com/1271046

https://bugzilla.suse.com/1271048

https://bugzilla.suse.com/1271049

https://bugzilla.suse.com/1271052

https://bugzilla.suse.com/1271053

https://bugzilla.suse.com/1271054

https://bugzilla.suse.com/1271055

https://www.suse.com/security/cve/CVE-2026-59995

https://www.suse.com/security/cve/CVE-2026-59996

https://www.suse.com/security/cve/CVE-2026-59997

https://www.suse.com/security/cve/CVE-2026-59998

https://www.suse.com/security/cve/CVE-2026-59999

https://www.suse.com/security/cve/CVE-2026-60000

https://www.suse.com/security/cve/CVE-2026-60001

https://www.suse.com/security/cve/CVE-2026-60002

プラグインの詳細

深刻度: Critical

ID: 331565

ファイル名: openSUSE-2026-21477-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/1

更新日: 2026/8/1

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.5

パーセンタイル: 57.61

CVSS v2

リスクファクター: High

基本値: 9.7

現状値: 7.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:P

CVSS スコアのソース: CVE-2026-60002

CVSS v3

リスクファクター: Critical

基本値: 9.4

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:openssh-askpass-gnome, p-cpe:/a:novell:opensuse:openssh-cavs, p-cpe:/a:novell:opensuse:openssh-clients, p-cpe:/a:novell:opensuse:openssh-common, p-cpe:/a:novell:opensuse:openssh-helpers, p-cpe:/a:novell:opensuse:openssh-server-config-rootlogin, p-cpe:/a:novell:opensuse:openssh-server, p-cpe:/a:novell:opensuse:openssh

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/29

脆弱性公開日: 2026/7/8

参照情報

CVE: CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002

IAVA: 2026-A-0691