SUSE SLES15 セキュリティ更新:erlang26(SUSE-SU-2026:3579-1)

critical Nessus プラグイン ID 335097

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:3579-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2026-28810:予測可能な DNS トランザクション ID により、DNSキャッシュポイズニング(bsc#1261726)を引き起こす可能性があります。
- CVE-2026-42789:「public_key」アプリケーションは、CA以外の証明書を中間発行者として受け入れ、これがチェーン偽造(bsc#1266449)を有効にします。
- CVE-2026-42790:TLS ホスト名検証の名前制約および「サブジェクト CommonName」フォールバックにより、MITM 攻撃者による証明書偽造が可能になります(bsc#1266466)。
- CVE-2026-42792:例外的な状態の不適切な処理による接続スロットの枯渇による永続的な「epmd」DoS(bsc#1272908)。
- CVE-2026-47078:「check_dir_level」デプスカウンターバイパスによる「zip:unzip/zip:extract」での相対パストラバーサル(bsc#1272909)。
- CVE-2026-48855:root が構成された場合、SFTP「READLINK」応答が絶対バックエンドファイルシステムパスを漏洩します(bsc#1268139)。
- CVE-2026-48856:「httpc」が「Authorization」ヘッダーをクロスオリジンリダイレクトターゲットに漏洩します(bsc#1268141)。
- CVE-2026-48858:サーバー側のリクエスト偽造により、検証されていない「PASV」応答 IP アドレス(bsc#1268142)を介した、FTP バウンス攻撃と SSRF が可能です。
- CVE-2026-48860:「ssl」(「inet_tls_dist」モジュール)により、Distribution-over-TLS LAN 許可リスト(bsc#1268146)の認証されていないバイパスの可能性があります。
- CVE-2026-49759:SCTP における際限のないスタックバッファオーバーフローにより、「inet_drv」での解析が発生します(bsc#1268163)。
- CVE-2026-49760:非常に大きな整数(bsc#1268164)の「ei_s_print_term」におけるスタックバッファオーバーフロー。
- CVE-2026-53422:SFTP「REALPATH」path-existence oracle により、構成されたルート(bsc#1270245)外側でファイルシステムを列挙できます。
- CVE-2026-54886:拡張チャネルデータの無限ループ(bsc#1270246)による SFTP サーバーのサービス拒否SSH。
- CVE-2026-54887:デフォルトの暗号化キーを使用すると、起動ウィンドウ(bsc#1270247)中に予測可能な DTLS クッキーの計算が可能になります。
- CVE-2026-54891:ハンドシェイク中の(D)TLSクライアントに対する平文インジェクション(bsc#1270250)。
- CVE-2026-55737:「erts」外部用語フォーマットデコーダーにおける「LARGE_TUPLE_EXTP」デコーディングの符号付き/符号なしの不一致によるヒープポインター破損(bsc#1272910)。
- CVE-2026-55950:time-of-check time-of-use の競合状態により、認証されていないリモートの攻撃者が、リスナーのすべてのアクティブな DTLS セッションをクラッシュさせる可能性があります(bsc#1270253)。
- CVE-2026-55952:検証の欠如により、クライアントが一致しない PSK ID とバインダーリストの長さを持つ無効な形式の「ClientHello」を送信するとき、TLS-1.3 サーバーの DoS が可能になります(bsc#1270258)。
- CVE-2026-55953:TLS 1.2 および DTLS クライアントが、提供されていない匿名暗号化パッケージを受け入れ、サーバー認証バイパス(bsc#1272911)を許します。
- CVE-2026-58227:クロス署名されたピア証明書チェーン(bsc#1272913)の際の無限再帰による TLS/DTLS のサービス拒否。
- CVE-2026-59250:オーバーサイズプロパティパラメーター名経由の「megaco」flex スキャナーのバッファオーバーフロー(bsc#1272914)。
- CVE-2026-59251:パス検証での指数関数的な証明書ポリシーツリーの増加によるサービス拒否(bsc#1272915)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるerlang26パッケージやerlang26-epmdパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1261726

https://bugzilla.suse.com/1266449

https://bugzilla.suse.com/1266466

https://bugzilla.suse.com/1268139

https://bugzilla.suse.com/1268141

https://bugzilla.suse.com/1268142

https://bugzilla.suse.com/1268146

https://bugzilla.suse.com/1268163

https://bugzilla.suse.com/1268164

https://bugzilla.suse.com/1270245

https://bugzilla.suse.com/1270246

https://bugzilla.suse.com/1270247

https://bugzilla.suse.com/1270250

https://bugzilla.suse.com/1270253

https://bugzilla.suse.com/1270258

https://bugzilla.suse.com/1272908

https://bugzilla.suse.com/1272909

https://bugzilla.suse.com/1272910

https://bugzilla.suse.com/1272911

https://bugzilla.suse.com/1272913

https://bugzilla.suse.com/1272914

https://bugzilla.suse.com/1272915

https://www.suse.com/security/cve/CVE-2026-28810

https://www.suse.com/security/cve/CVE-2026-42789

https://www.suse.com/security/cve/CVE-2026-42790

https://www.suse.com/security/cve/CVE-2026-42792

https://www.suse.com/security/cve/CVE-2026-47078

https://www.suse.com/security/cve/CVE-2026-48855

https://www.suse.com/security/cve/CVE-2026-48856

https://www.suse.com/security/cve/CVE-2026-48858

https://www.suse.com/security/cve/CVE-2026-48860

https://www.suse.com/security/cve/CVE-2026-49759

https://www.suse.com/security/cve/CVE-2026-49760

https://www.suse.com/security/cve/CVE-2026-53422

https://www.suse.com/security/cve/CVE-2026-54886

https://www.suse.com/security/cve/CVE-2026-54887

https://www.suse.com/security/cve/CVE-2026-54891

https://www.suse.com/security/cve/CVE-2026-55737

https://www.suse.com/security/cve/CVE-2026-55950

https://www.suse.com/security/cve/CVE-2026-55952

https://www.suse.com/security/cve/CVE-2026-55953

https://www.suse.com/security/cve/CVE-2026-58227

https://www.suse.com/security/cve/CVE-2026-59250

https://www.suse.com/security/cve/CVE-2026-59251

http://www.nessus.org/u?c6444aed

プラグインの詳細

深刻度: Critical

ID: 335097

ファイル名: suse_SU-2026-3579-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/13

更新日: 2026/8/13

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

パーセンタイル: 96.63

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS スコアのソース: CVE-2026-42790

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-49759

CVSS v4

リスクファクター: Critical

Base Score: 9.1

Threat Score: 6.9

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-55953

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:erlang26-epmd, p-cpe:/a:novell:suse_linux:erlang26

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/11

脆弱性公開日: 2026/4/7

参照情報

CVE: CVE-2026-28810, CVE-2026-42789, CVE-2026-42790, CVE-2026-42792, CVE-2026-47078, CVE-2026-48855, CVE-2026-48856, CVE-2026-48858, CVE-2026-48860, CVE-2026-49759, CVE-2026-49760, CVE-2026-53422, CVE-2026-54886, CVE-2026-54887, CVE-2026-54891, CVE-2026-55737, CVE-2026-55950, CVE-2026-55952, CVE-2026-55953, CVE-2026-58227, CVE-2026-59250, CVE-2026-59251

IAVA: 2026-A-0309-S, 2026-A-0522-S, 2026-A-0594, 2026-A-0655-S, 2026-A-0785

SuSE: SUSE-SU-2026:3579-1