SUSE SLED15: freerdp / freerdp-devel / freerdp-proxy / freerdp-proxy-plugins / etc (SUSE-SU-2026:3562-1)

high Nessus プラグイン ID 334787

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:3562-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2026-27951:「Stream_EnsureCapacity」でのブロック無限ループによる 32 ビットシステムのサービス拒否 (bsc#1258939)。
- CVE-2026-33952: 検証されていない認証長フィールドを介したクライアントのサービス拒否 (bsc#1261196)。
- CVE-2026-33977: 無効な形式の IMA ADPCM オーディオデータによるクライアントのサービス拒否 (bsc#1261198)。
- CVE-2026-33982:「winpr_aligned_offset_recalloc」におけるヒープバッファオーバーリードは、未定義の動作を引き起こす可能性がある (bsc#1261222)。
- CVE-2026-33983: 不適切なエラー処理は、不適切なシフト指数の使用、未定義の動作、および 800 億回の反復ループにつながる可能性がある (bsc#1261200)。
- CVE-2026-33984: ヒープバッファオーバーフローにより、細工されたピクセルデータを介して任意のコードが実行される (bsc#1261211)
- CVE-2026-33985: ピクセルデータが画面にレンダリングされる際に、ヒープの領域外読み取りにより機密データが漏洩する可能性がある (bsc#1261217)。
- CVE-2026-33986: H.264 YUV バッファ次元の非同期に起因するヒープ領域外書き込み (bsc#1261223)。
- CVE-2026-33987: 永続キャッシュ「bmpSize」の非同期に起因するヒープ領域外書き込み (bsc#1261226)。
- CVE-2026-33995:「kerberos_AcceptSecurityContext()」および「kerberos_InitializeSecurityContextA()」での二重解放により、認証試行の失敗により、NLA 接続の切断中にクラッシュが発生する可能性がある (bsc#1261227)。
- CVE-2026-40033:「gdi_CacheToSurface」におけるヒープバッファオーバーフローにより、攻撃者はサービス拒否を引き起こすか、リモートコードを実行できる可能性がある (bsc#1266317)。
- CVE-2026-40254:「contains_dotdot()」におけるオフバイワンエラーにより、ドライブチャネルのパストラバーサルが可能 (bsc#1262743)。
- CVE-2026-44420: 悪意のある RDP クライアントが、「capabilitySetLength」が小さすぎる「CB_CLIP_CAPS」PDU を送信することにより、サーバー側クリップボードチャネルでヒープバッファの上書きを引き起こす可能性がある (bsc#1267008)。
- CVE-2026-44421:「gdi_CacheToSurface」での不適切な検証により、RDP サーバーが細工された RDPGFX PDU を送信する際に、ヒープバッファがクライアントを上書きする可能性がある (bsc#1267009)。
- CVE-2026-44422: 不適切なメモリ管理により、クライアントの RDPEAR 認証リダイレクトパスでヒープの use-after-free/二重解放が発生する可能性がある (bsc#1267010)。
- CVE-2026-45700: RLE 平面データをデコードする際のデータチェックバイパスにより、領域外ヒープ書き込みが発生する可能性がある (bsc#1267011)。
- CVE-2026-56297:「channel_callback」アクセスの不適切な同期により、「dvcman_channel_close」および「dvcman_call_on_receive」で、悪意のある RDP サーバーによって use-after-free が発生する可能性がある (bsc#1271071)。
- CVE-2026-57156:「update_read_delta_points」での整数オーバーフローにより、悪意のある RDP ピアがヒープバッファオーバーフローを引き起こす可能性がある (bsc#1271303)。
- CVE-2026-57157: 攻撃者が指定した MS-RDPECAM の「DeviceName」および「VirtualChannelName」フィールドを介した 2 バイトのヒープ領域外読み取り (bsc#1271304)。
- CVE-2026-57158:「planar_decompress_plane_rle_only」の CVE-2026-23530 の修正が不完全なため、悪意のある RDP サーバーが、切り捨てられた「RDPGFX_CMDID_WIRETOSURFACE_1」平面ペイロードを介して 1 バイトのバッファオーバーフローを発生させる可能性がある (bsc#1271305)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1258939

https://bugzilla.suse.com/1261196

https://bugzilla.suse.com/1261198

https://bugzilla.suse.com/1261200

https://bugzilla.suse.com/1261211

https://bugzilla.suse.com/1261217

https://bugzilla.suse.com/1261222

https://bugzilla.suse.com/1261223

https://bugzilla.suse.com/1261226

https://bugzilla.suse.com/1261227

https://bugzilla.suse.com/1262743

https://bugzilla.suse.com/1266317

https://bugzilla.suse.com/1267008

https://bugzilla.suse.com/1267009

https://bugzilla.suse.com/1267010

https://bugzilla.suse.com/1267011

https://bugzilla.suse.com/1271071

https://bugzilla.suse.com/1271303

https://bugzilla.suse.com/1271304

https://bugzilla.suse.com/1271305

https://www.suse.com/security/cve/CVE-2026-27951

https://www.suse.com/security/cve/CVE-2026-33952

https://www.suse.com/security/cve/CVE-2026-33977

https://www.suse.com/security/cve/CVE-2026-33982

https://www.suse.com/security/cve/CVE-2026-33983

https://www.suse.com/security/cve/CVE-2026-33984

https://www.suse.com/security/cve/CVE-2026-33985

https://www.suse.com/security/cve/CVE-2026-33986

https://www.suse.com/security/cve/CVE-2026-33987

https://www.suse.com/security/cve/CVE-2026-33995

https://www.suse.com/security/cve/CVE-2026-40033

https://www.suse.com/security/cve/CVE-2026-40254

https://www.suse.com/security/cve/CVE-2026-44420

https://www.suse.com/security/cve/CVE-2026-44421

https://www.suse.com/security/cve/CVE-2026-44422

https://www.suse.com/security/cve/CVE-2026-45700

https://www.suse.com/security/cve/CVE-2026-56297

https://www.suse.com/security/cve/CVE-2026-57156

https://www.suse.com/security/cve/CVE-2026-57157

https://www.suse.com/security/cve/CVE-2026-57158

http://www.nessus.org/u?fe14e44e

プラグインの詳細

深刻度: High

ID: 334787

ファイル名: suse_SU-2026-3562-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/12

更新日: 2026/8/12

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.84

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-57156

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 7.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-40033

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:freerdp-devel, p-cpe:/a:novell:suse_linux:freerdp-proxy-plugins, p-cpe:/a:novell:suse_linux:freerdp-proxy, p-cpe:/a:novell:suse_linux:freerdp-sdl, p-cpe:/a:novell:suse_linux:freerdp-server, p-cpe:/a:novell:suse_linux:freerdp-wayland, p-cpe:/a:novell:suse_linux:freerdp, p-cpe:/a:novell:suse_linux:libfreerdp-server-proxy3-3, p-cpe:/a:novell:suse_linux:libfreerdp3-3, p-cpe:/a:novell:suse_linux:librdtk0-0, p-cpe:/a:novell:suse_linux:libuwac0-0, p-cpe:/a:novell:suse_linux:libwinpr3-3, p-cpe:/a:novell:suse_linux:winpr-devel

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/10

脆弱性公開日: 2026/2/25

参照情報

CVE: CVE-2026-27951, CVE-2026-33952, CVE-2026-33977, CVE-2026-33982, CVE-2026-33983, CVE-2026-33984, CVE-2026-33985, CVE-2026-33986, CVE-2026-33987, CVE-2026-33995, CVE-2026-40033, CVE-2026-40254, CVE-2026-44420, CVE-2026-44421, CVE-2026-44422, CVE-2026-45700, CVE-2026-56297, CVE-2026-57156, CVE-2026-57157, CVE-2026-57158

IAVA: 2026-A-0257-S, 2026-A-0286-S, 2026-A-0602, 2026-A-0656

SuSE: SUSE-SU-2026:3562-1