Debian dsa-6424:libxen-dev - セキュリティ更新

critical Nessus プラグイン ID 333555

概要

リモートの Debian ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートのDebian 13ホストには、dsa-6424アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- ------------------------------------------------------------------------- Debian セキュリティアドバイザリ DSA-6424-1 [email protected] https://www.debian.org/security/Moritz Muehlenhoff 2026 年 8 月 9 日 https://www.debian.org/security/faq
- -------------------------------------------------------------------------

パッケージ:xen CVE ID: CVE-2025-10263 CVE-2025-54505 CVE-2025-54518 CVE-2026-23554 CVE-2026-23555 CVE-2026-23556 CVE-2026-23557 CVE-2026-23558 CVE-2026-42487 CVE-2026-42488 CVE-2026-42489 CVE-2026-42490 CVE-2026-42493 CVE-2026-42494 CVE-2026-42495 CVE-2026-62423 CVE-2026-62424 CVE-2026-62425 CVE-2026-62426 CVE-2026-62427 CVE-2026-62428 CVE-2026-62429 CVE-2026-62430 CVE-2026-62431 CVE-2026-62432 CVE-2026-62433 CVE-2026-62434 CVE-2026-62435 CVE-2026-62436

Xen ハイパーバイザーに、権限昇格、情報漏洩、またはサービス拒否を引き起こす可能性がある複数の脆弱性が発見されました。

安定版(stable)ディストリビューション(trixie)では、これらの問題はバージョン 4.20.3+127-gc42374a105-0+deb13u1 で修正されています。

お使いの xen パッケージをアップグレードすることを推奨します。

xen の詳細なセキュリティステータスについては、そのセキュリティトラッカーページを参照してください。
https://security-tracker.debian.org/tracker/xen

Debian セキュリティアドバイザリに関する詳細、これらの更新をシステムに適用する方法、およびよくある質問については、こちらを参照してください。https://www.debian.org/security/

メーリングリスト: [email protected]

前述の説明ブロックは、Tenable が Debian セキュリティアドバイザリから直接抽出したものです。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

libxen-dev パッケージをアップグレードしてください。

参考資料

https://packages.debian.org/source/trixie/xen

https://security-tracker.debian.org/tracker/CVE-2025-10263

https://security-tracker.debian.org/tracker/CVE-2025-54505

https://security-tracker.debian.org/tracker/CVE-2025-54518

https://security-tracker.debian.org/tracker/CVE-2026-23554

https://security-tracker.debian.org/tracker/CVE-2026-23555

https://security-tracker.debian.org/tracker/CVE-2026-23556

https://security-tracker.debian.org/tracker/CVE-2026-23557

https://security-tracker.debian.org/tracker/CVE-2026-23558

https://security-tracker.debian.org/tracker/CVE-2026-42487

https://security-tracker.debian.org/tracker/CVE-2026-42488

https://security-tracker.debian.org/tracker/CVE-2026-42489

https://security-tracker.debian.org/tracker/CVE-2026-42490

https://security-tracker.debian.org/tracker/CVE-2026-42493

https://security-tracker.debian.org/tracker/CVE-2026-42494

https://security-tracker.debian.org/tracker/CVE-2026-42495

https://security-tracker.debian.org/tracker/CVE-2026-62423

https://security-tracker.debian.org/tracker/CVE-2026-62424

https://security-tracker.debian.org/tracker/CVE-2026-62425

https://security-tracker.debian.org/tracker/CVE-2026-62426

https://security-tracker.debian.org/tracker/CVE-2026-62427

https://security-tracker.debian.org/tracker/CVE-2026-62428

https://security-tracker.debian.org/tracker/CVE-2026-62429

https://security-tracker.debian.org/tracker/CVE-2026-62430

https://security-tracker.debian.org/tracker/CVE-2026-62431

https://security-tracker.debian.org/tracker/CVE-2026-62432

https://security-tracker.debian.org/tracker/CVE-2026-62433

https://security-tracker.debian.org/tracker/CVE-2026-62434

https://security-tracker.debian.org/tracker/CVE-2026-62435

https://security-tracker.debian.org/tracker/CVE-2026-62436

https://security-tracker.debian.org/tracker/source-package/xen

プラグインの詳細

深刻度: Critical

ID: 333555

ファイル名: debian_DSA-6424.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/9

更新日: 2026/8/9

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.5

パーセンタイル: 98.4

CVSS v2

リスクファクター: Medium

基本値: 4.9

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-23555

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.4

Threat Score: 7.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS スコアのソース: CVE-2026-23556

脆弱性情報

CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:libxen-dev, p-cpe:/a:debian:debian_linux:libxencall1, p-cpe:/a:debian:debian_linux:libxendevicemodel1, p-cpe:/a:debian:debian_linux:libxenevtchn1, p-cpe:/a:debian:debian_linux:libxenforeignmemory1, p-cpe:/a:debian:debian_linux:libxengnttab1, p-cpe:/a:debian:debian_linux:libxenhypfs1, p-cpe:/a:debian:debian_linux:libxenmisc4.20, p-cpe:/a:debian:debian_linux:libxenstore4, p-cpe:/a:debian:debian_linux:libxentoolcore1, p-cpe:/a:debian:debian_linux:libxentoollog1, p-cpe:/a:debian:debian_linux:xen-doc, p-cpe:/a:debian:debian_linux:xen-hypervisor-4.20-amd64-dbg, p-cpe:/a:debian:debian_linux:xen-hypervisor-4.20-amd64, p-cpe:/a:debian:debian_linux:xen-hypervisor-4.20-arm64-dbg, p-cpe:/a:debian:debian_linux:xen-hypervisor-4.20-arm64, p-cpe:/a:debian:debian_linux:xen-hypervisor-common, p-cpe:/a:debian:debian_linux:xen-system-amd64, p-cpe:/a:debian:debian_linux:xen-system-arm64, p-cpe:/a:debian:debian_linux:xen-utils-4.20-dbg, p-cpe:/a:debian:debian_linux:xen-utils-4.20, p-cpe:/a:debian:debian_linux:xen-utils-common, p-cpe:/a:debian:debian_linux:xenstore-utils

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/9

脆弱性公開日: 2026/3/19

参照情報

CVE: CVE-2025-10263, CVE-2025-54505, CVE-2025-54518, CVE-2026-23554, CVE-2026-23555, CVE-2026-23556, CVE-2026-23557, CVE-2026-23558, CVE-2026-42487, CVE-2026-42488, CVE-2026-42489, CVE-2026-42490, CVE-2026-42493, CVE-2026-42494, CVE-2026-42495, CVE-2026-62423, CVE-2026-62424, CVE-2026-62425, CVE-2026-62426, CVE-2026-62427, CVE-2026-62428, CVE-2026-62429, CVE-2026-62430, CVE-2026-62431, CVE-2026-62432, CVE-2026-62433, CVE-2026-62434, CVE-2026-62435, CVE-2026-62436