SUSE SLES15: cluster-md-kmp-default / dlm-kmp-default / gfs2-kmp-default / etc (SUSE-SU-2026:3595-1)

high Nessus プラグイン ID 335101

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:3595-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise 15 SP5 のカーネルが更新され、さまざまなセキュリティの問題が修正されました:

以下のセキュリティ問題が修正されました。

- CVE-2022-4994:KVM:x86:emulator_pio_in から高速 IN を離脱します(bsc#1273097)。
- CVE-2023-53995:net:ipv4:__inet_del_ifa() 内の 1 つのメモリリークを修正します(bsc#1255616)。
- CVE-2024-38542:RDMA/mana_ib:cq コールバックをインストールする前の境界チェック(bsc#1226591)。
- CVE-2025-21953:net:mana:debugfs_remove() の後に mana 構造体をクリーンアップします(bsc#1240727)。
- CVE-2026-46052:ceph:ハッシュ化されていない場合は負の dentry のみをd_add()します(bsc#1267494)。
- CVE-2026-46056:Bluetooth:hci_event:SSP パスキーハンドラーの UAF の可能性を修正(bsc#1267435)。
- CVE-2026-46145:RDMA/mana:rx_hash_key_lenを検証します(bsc#1267715)。
- CVE-2026-46193:xfrm:ah:非同期コールバックで ESN の高ビットを考慮します(bsc#1267656)。
- CVE-2026-52933:io_uring/poll:io_poll_get_ownership() の符号比較を修正します(bsc#1268989)。
- CVE-2026-52956:libceph:__ceph_x_decrypt() で発生する可能性のある領域外アクセスを修正します(bsc#1269172)。
- CVE-2026-52958:libceph:osdmap_decode() で発生する可能性のある領域外アクセスを修正します(bsc#1269174)。
- CVE-2026-52967:smb/client:symlink_data() での無限ループと OOB 読み取りの可能性を修正します(bsc#1269181)。
- CVE-2026-52986:netfilter:nf_conntrack_sip:simple_strtoulを使用しません(bsc#1269289)。
- CVE-2026-53050:quota:クォータ無効化(bsc#1269188)を伴う dquot_scan_active() の競合を修正します。
- CVE-2026-53131:netfilter:eth_hdr() を使用する前にイーサネット MAC ヘッダーが必要です(bsc#1269773)。
- CVE-2026-53196:USB:シリアル:io_ti:get_manuf_info() のヒープオーバーフローを修正します(bsc#1269986)。
- CVE-2026-53224:sctp:クッキーに埋め込まれた INIT チャンクとアドレスリストの長さを検証します(bsc#1269997)。
- CVE-2026-53246:sctp:COOKIE_ECHO処理におけるキャッシュされたピア INIT チャンクの長さを検証します(bsc#1269988)。
- CVE-2026-53256:Bluetooth:RFCOMM:rfcomm_connect_ind() のリスナーソケットを保持します(bsc#1269993)。
- CVE-2026-53260:プリエンプト:preempt_[dis|en]able_nested() を提供します(bsc#1269731)。
- CVE-2026-53267:netfilter:nft_ct:get eval におけるテンプレート ct での救済(bsc#1269577)。
- CVE-2026-53357:Bluetooth:l2cap_sock_cleanup_listen() 対 l2cap_conn_del() の UAF を修正(bsc#1270257)。
- CVE-2026-53375:drm/amdgpu/vce:部分的なアドレスパッチを防止します(bsc#1271899)。
- CVE-2026-53388:fuse:ページキャッシュフォリオを置き換える前に要求を再ロックします(bsc#1271825)。
- CVE-2026-53391:NFSv4/pNFS:nfs4_decode_mp_ds_addr でゼロレングスr_addrを拒否します(bsc#1271904)。
- CVE-2026-53402:fbdev:fbcon:(bsc#1271908)のerr_outにおける領域外読み取りを修正します。
- CVE-2026-63794:KVM:SVM:暗号化パスに対する sev_dbg_crypt() でのページオーバーフローを修正します(bsc#1271964)。
- CVE-2026-63806:KVM:ioeventfd datamatch のゲストがトリガー可能な BUG_ON() を get_unaligned() で置換します(bsc#1272268)。
- CVE-2026-63807:KVM:x86/mmu:最大マッピングレベル(bsc#1272263)をチェックする前に HugePage がスロット別に入っていることを確認します。
- CVE-2026-63824:KEYS:keyctl_pkey_params_get_2() のオーバーフローを修正します(bsc#1272180)。
- CVE-2026-63829:net:ip_gre:changelink 用のデバイス netns で CAP_NET_ADMIN が必要です(bsc#1272176)。
- CVE-2026-63884:drm/i915:TTM オブジェクトパージの UAF の可能性を修正します(bsc#1272573)。
- CVE-2026-63893:thunderbolt:プロパティ:tb_property_entry_valid() の u32 ラップを拒否します(bsc#1272607)。
- CVE-2026-63917:ip6:vti:vti6_changelink() で ip6_tnl.net を使用します(bsc#1272904)。
- CVE-2026-63919:xfrm:input:遅延トランスポート再注入中に netns を保留します(bsc#1272907)。
- CVE-2026-63921:ip6:vti:vti6_siocdevprivate() で ip6_tnl.net を使用します(bsc#1272918)。
- CVE-2026-63922、CVE-2026-63924:ipv6:exthdrs:ネットワークヘッダーポインターを一度再計算します(bsc#1272855)。
- CVE-2026-63946:Bluetooth:ISO:iso_recv_frame の UAF を修正します(bsc#1272665)。
- CVE-2026-63971:sctp:sctp_wait_for_connect と peeloff の間の競合を修正します(bsc#1272678)。
- CVE-2026-63975:Bluetooth:L2CAP:l2cap_ecred_conn_rsp でのクラッシュの可能性を修正します(bsc#1272694)。
- CVE-2026-63984:ipv6:rpl:ipv6_rpl_srh_decompress() の hdrlen オーバーフローを修正(bsc#1272865)。
- CVE-2026-63994:トンネル:iptunnel_pmtud_build_icmp() の skb_cow() の後のネットワークヘッダーをロードします(bsc#1273035)。
- CVE-2026-64106:KVM:arm64:vgic-its:範囲外のnum_eventid_bitsで復元された DTE を拒否します(bsc#1272242)。
- CVE-2026-64189:netfilter:ipset:ダンプとip_set_listのサイズ変更の間の競合を修正します(bsc#1272207)。
- CVE-2026-64560:posix-cpu-timers:非リーダー exec() の競合によって引き起こされる UAF を回避します(bsc#1273004)。
- CVE-2026-64561:KVM:x86:MMU ページを利用可能にした *後* 無効な/廃止されたルートをチェックします(bsc#1273231)。
- CVE-2026-64564:sctp:DEL-IP 処理において ASCONF 自身のトランスポートを解放しません(bsc#1274072)。
- CVE-2026-64600:xfs:ILOCK のサイクル後にデータフォークマッピングをリサンプリングします(bsc#1271526)。

セキュリティに関係しない以下の問題が修正されました。

- block:q->q_usage_counter の use-after-free を修正します(bsc#1268750)。
- cpumask:cpumask_weight_andnot() を追加します(bsc#1239015)。
- Drivers: hv: request_arr_init() の「size」引数に対する kernel-doc 説明の欠落を修正 (git-fixes)。
- Drivers: hv: 古いコメントを削除 (git-fixes)。
- Drivers: hv: vmbus: target_cpu_store() 内の sscanf フォーマット指定子を整理 (git-fixes)。
- Drivers: hv: vmbus: リングバッファインデックスの sysfs 出力形式を修正 (git-fixes)。
- Drivers: hv: vmbus: vmbus_drv.c のタイプミスを修正 (git-fixes)。
- ドライバー:hv:vmbus:Gen2 VM でfb_mmioを予約するロジックを改善します(git-fixes)。
- ドライバー:hv:vmbus:重複を削除し、create_gpadl_header() のコードをクリーンアップします(git-fixes)。
- ドライバー:hv:vmbus:create_gpadl_header() のインデントを更新します(git-fixes)。
- drm/hyperv:resolution_countを検証し、WIN8 フォールバックを修正します(git-fixes)。
- drm/hyperv:受信コールバックの VMBus パケットサイズを検証します(git-fixes)。
- ethtool:ethtool_puts() を実装します(git-fixes)。
- hrtimers:hrtimer_init() を置換するために hrtimer_setup() を導入します(bsc#1271912)。
- hv:utils:kvp_register でのエラーを処理および伝播します(git-fixes)。
- hv_balloon:hv_balloon_debug_show() でのデータ出力を単純化します(git-fixes)。
- hv_netvsc:データパスが VF(bsc#1246203)の場合、VF のtso_max_size値を使用します。
- hv_sock: ARM64 サポートを修正します(git-fixes)。
- hv_utils:暗黙的なICTIMESYNCFLAG_SYNCを許可します(git-fixes)。
- hyperv:hvgdk.h のゲスト ID コメントをクリーンアップおよび修正します(git-fixes)。
- IPv6/GRO:(bsc#1246203)の一時的な HBH/ジャンボヘッダーを削除するための汎用ヘルパー。
- ipv6/gso:一時的な HBH/jumbo ヘッダーを削除します(bsc#1246203)。
- ipv6:構造体hop_jumbo_hdr定義を追加します(bsc#1246203)。
- jiffies:secs_to_jiffies() 変換で符号なし long へキャストします(bsc#1257466)。
- jiffies:secs_to_jiffies() を定義します(bsc#1257466)。
- lib/bitmap:bitmap_weight_and() を追加します(bsc#1239015)。
- mkspec-dtb:不足している DTB をスキップします。
- net/mana:クライアント OOB のライターにある警告を修正します(git-fixes)。
- net/mana:二重破壊を回避するためにセットアップエラーに Null service_wqします(git-fixes)。
- net/sched:cls_api:tcf_qevent_handle のTC_ACT_CONSUMEDを処理します(bsc#1271866)。
- net:mana:CPU ごとに IRQ を分散する関数を追加します(bsc#1239015)。
- net:mana:MANA ネットワークドライバーにデバッグログを追加します(bsc#1246212)。
- net:mana:ハードウェアサービスイベントのハンドラーを追加します(bsc#1245730 bsc#1251971)。
- net:mana:vPort ログに MAC アドレスを追加し、エラーメッセージを明確にします(git-fixes)。
- net:mana:xdp モード用のメタデータサポートを追加します(git-fixes)。
- net:mana:EQ 間の msix インデックス共有を追加します(git-fixes)。
- net:mana:アタッチ失敗時のパニックを防止するために、ティアダウンパスに NULL ガードを追加します(git-fixes)。
- net:mana:標準カウンター rx_missed_errorsを追加します(git-fixes)。
- net:mana:補助デバイスサービスイベントのサポートを追加します(bsc#1251971)。
- net:mana:ベアメタルでマルチ Vport のサポートを追加します(bsc#1244229)。
- net:mana:PF デバイス0x00C1のサポートを追加します(bsc#1268237)。
- net:mana:irq_setup() がアフィニティのために cpu をスキップできるようにします(bsc#1245457)。
- net:mana:tso_max_size が GSO_MAX_SIZE まで上昇することを許可します(bsc#1246203)。
- net:mana:HT コアで IRQ アフィニティを割り当てます(bsc#1239015)。
- net:mana:mana_destroy_rxq() で unreg を行う前に xdp_rxq 登録をチェックします(git-fixes)。
- net:mana:vPort ごとに別々の EQ を作成します(git-fixes)。
- net:mana:ポートプローブエラーをadd_adev結果で上書きしません(git-fixes)。
- net:mana:エラー時に TX skb をドロップし、リソースpost_work_requestマップ解除します(git-fixes)。
- net:mana:irq_setup() アルゴリズム(bsc#1245457)を説明します。
- net:mana:ethtool を介してドロップおよび TC に対する追加ハードウェアカウンターを漏洩します(bsc#1245729)。
- net:mana:debugfs を介してハードウェア診断情報を漏洩します(bsc#1266414)。
- net:mana:PF が 0 のadapter_mtuを報告する際に標準の MTU にフォールバックします(git-fixes)。
- net:mana:FLR 中に BAR0 から読み取った未検証の SHM オフセットによるクラッシュを修正します(git-fixes)。
- net:mana:サービス再スキャン PCI パスでの二重destroy_workqueueを修正します(git-fixes)。
- net:mana:NULL ポート上の mana_remove における EQ 漏洩を修正します(git-fixes)。
- net:mana:mana_gd_setup_irqs でのirq_contextsメモリリークを修正します(bsc#1239015)。
- net:mana:mana_gd_setup_irqs でのメモリ漏洩を修正します(bsc#1239015)。
- net:mana:mana_gd_deregiser_irq() のスペルを修正します(git-fixes)。
- net:mana:「enforecement」->「enforcement」のスペルミスを修正します(git-fixes)。
- net:mana:DMA バッファからの hwc_msg_id の TOCTOU ダブルフェッチを修正します(bsc#1265928)。
- net:mana:add_adev() エラーパスの use-after-free を修正します(git-fixes)。
- net:mana:ティアダウンを並び替えることで、mana_hwc_destroy_channel() の use-after-free を修正します(git-fixes)。
- net:mana:リセットサービスの再スキャンパスの use-after-free を修正します(git-fixes)。
- net:mana:export.h ヘッダーインクルードがないことに対する警告を修正します(git-fixes)。
- net:mana:二重呼び出しに対するmana_removeを防御します(git-fixes)。
- net:mana:INVALID_MANA_HANDLE チェックで TX wq オブジェクトの破壊をガードします(bsc#1269798)。
- net:mana: デバイスをプローブする際に、ハードウェアリカバリイベントを処理します (bsc#1257466)。
- net:mana:MANA NIC からのリセットリクエストを処理します(bsc#1245728 bsc#1251971)。
- net:mana:TX SGE がハードウェア制限を超える場合に SKB を処理します(git-fixes)。
- net:mana:サポートされていない HWC コマンドを処理します(git-fixes)。
- net:mana:hardening:GDMA_QUERY_MAX_RESOURCES からゼロmax_num_queuesを拒否します(git-fixes)。
- net:mana:hardening:MANA_QUERY_DEV_CONFIG からのadapter_mtuを検証します(git-fixes)。
- net:mana:hardening:GDMA_REGISTER_DEVICE応答からのドアベル ID を検証します(git-fixes)。
- net: mana: ndo_tx_timeout を実装し、ポートごとにキューリセットをシリアル化します (bsc#1257472)。
- net:mana:プローブにおける潜在的なエラーパスの前にgf_stats_workを初期化します(git-fixes)。
- net:mana:プローブの潜在的なエラーパスの前にlink_change_workを初期化します(git-fixes)。
- net:mana:gdma キュー ID を INVALID_QUEUE_ID に初期化します(bsc#1269798)。
- net:mana:ハードウェアカウンター状態をポートごとから VF コンテキストごとに移動します(git-fixes)。
- net:mana:mana ドライバーで rdma デバイスをプローブします(git-fixes)。
- net:mana:PF モードでドアベルの物理アドレスを記録します(bsc#1244229)。
- net:mana:HWC が応答しない場合の待ち時間を短縮します(bsc#1252266)。
- net:mana:mana_create_rxq エラーパスの二重 CQ クリーンアップを削除します(git-fixes)。
- net:mana:mana_create_rxq() からのエラーコードを返します(git-fixes)。
- net:mana:4 つの CQ ラップアラウンドでドアベルを鳴らします(git-fixes)。
- net:mana:デフォルトのキュー数を 16(bsc#1261648)に設定します。
- net:mana:ポスト gso 処理のパケットカウントに tx_packets を設定します(bsc#1245731)。
- net:mana:すでにデタッチされているポートで冗長なデタッチをスキップします(git-fixes)。
- net:mana:初期化されていない RXQ に対する WQ オブジェクトの破壊をスキップします(git-fixes)。
- net:mana:HW リンクステートイベントをサポートします(bsc#1253049)。
- net:mana:ジャンボフレームのページプールに切り替えます(git-fixes)。
- net:mana:HWC タイムアウトによるヘルスチェック失敗時に VF リセット/回復をトリガーします(bsc#1259580)。
- net:mana:ドアベル ID 範囲チェックで少なくとも SZ_4K を使用します(git-fixes)。
- net:mana:ethtool 文字列ヘルパーを使用します(git-fixes)。
- net:mana:大きな RX キューとバッファの割り当てに対して kvmalloc を使用します(bsc#1266765)。
- net:mana:rxq クリーンアップに mana_cleanup_port_context() を使用します(git-fixes)。
- net:mana:debugfs ディレクトリの名前付けに pci_name() を使用します(git-fixes)。
- net:mana:割り当てサイズを削減するために、tx_qpのキューごとの割り当てを使用します(bsc#1266765)。
- net:mana:rx_req_idxを検証して、領域外配列アクセスを防ぎます(bsc#1266402)。
- net:mana:NIC によって報告されたパケット長を検証します(git-fixes)。
- PCI:hv:コメントを修正します(git-fixes)。
- PCI:hv:リングバッファサイズ計算を修正します(git-fixes)。
- PCI:hv:不要な module_init/exit 関数を削除します(git-fixes)。
- PCI:hv:struct hv_pcibus_device の未使用フィールドpci_busを削除します(git-fixes)。
- PCI:hv:アフィニティ情報のないデバイスに対して、デフォルトの NUMA ノードを 0 に設定します(bsc#1261648)。
- pkspec-dtb:dtb-al の名前の変更を修正します。
- posix-cpu-timers:起動ロジックをクリーンアップします(bsc#1271912)。
- posix-cpu-timers:posix_cpu_timer_del() のタイマーステータスを正しく更新します(bsc#1271912)。
- posix-cpu-timers:タイマー SIGEV_NONEアムを調整しません(bsc#1271912)。
- posix-cpu-timers:timer_get() でインターバルタイマーを正しく処理します(bsc#1271912)。
- posix-cpu-timers:timer_get() において SIGEV_NONE タイマーを正しく処理します(bsc#1271912)。
- posix-cpu-timers:timer_set() で SIGEV_NONE タイマーを正しく処理します(bsc#1271912)。
- posix-cpu-timers:k_itimer::it_active を整合させます(bsc#1271912)。
- posix-cpu-timers:posix_cpu_timer_set() の正しくないコメントを削除します(bsc#1271912)。
- posix-cpu-timers:posix_cpu_timer_set() の古い有効期限取得を置換します(bsc#1271912)。
- posix-cpu-timers:posix_cpu_timer_set() を単純化します(bsc#1271912)。
- posix-cpu-timers:posix_cpu_timer_get() を分割します(bsc#1271912)。
- posix-cpu-timers:明瞭さのため、@val ではなく @now を使用します(bsc#1271912)。
- posix-timers:適切な状態追跡を追加します(bsc#1271912)。
- posix-timers:hrtimer クロックベースへの直接アクセスを回避します(bsc#1271912)。
- posix-timers:posix_timer_fn() コメントを明確にします(bsc#1271912)。
- posix-timers:common_timer_set() のオーバーランをクリアします(bsc#1271912)。
- posix-timers:信号キューイングを統合します(bsc#1271912)。
- posix-timers:タイマーセットアップを統合します(bsc#1271912)。
- posix-timers:si_sys_private競合を治癒します(bsc#1271912)。
- posix-timers:common_clock_get() を正しく文書化します(bsc#1271912)。
- posix-timers:ブール値戻り値(bsc#1271912)で timer_arm() コールバックを展開します。
- posix-timers:コーディングスタイルをいくつかの部分で磨き上げます(bsc#1271912)。
- posix-timers:一般的な timer_settime() コード(bsc#1271912)で間隔を取得します。
- RDMA/mana:mana_ib_create_qp_rss() でのエラー緩和を修正します(git-fixes)。
- RDMA/mana:mana_ib_create_qp_rss() の mana_destroy_wq_obj() クリーンアップを修正します(git-fixes)。
- RDMA/mana:mana_ib_create_qp_rss() のユーザーによる誘発可能な WARN_ON() を削除します(git-fixes)。
- RDMA/mana:rx_hash_key_lenを検証します(git-fixes)。
- RDMA/mana_ib:MR 用のリモートアトミックにアクセスします(bsc#1251135)。
- RDMA/mana_ib:ポートカウンターを追加します(bsc#1251135)。
- RDMA/mana_ib:RAW QP に対する CQ 割り込みサポートを追加します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:デバイス統計サポートを追加します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:デバイスメモリのサポートを追加します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:rnic アダプター用の EQ 作成を追加します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:ポート統計サポートを追加します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:4M、1G、2G ページのサポートを追加します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:RNIC および ETH nic に対する mana_ib のサポートを追加します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:複数のポートのサポートを追加します(bsc#1251135)。
- RDMA/mana_ib:GID の追加および削除(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:PAGE 調整ドアベルインデックスを割り当てます(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:PD における DMA マップされたメモリの登録を許可します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:カーネル CQ に対する cqe 長をチェックします(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:mana_gd_send_request() の使用率をクリーンアップします(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:RNIC で Mac アドレスを構成します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:RC QP を作成および破棄します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:rnic アダプターを作成および破棄します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:RNIC cqs の作成および破棄(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:UD/GSI QP の作成と破棄(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:RNIC CQ 用の EQ を作成します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:カーネルレベルの CQ を作成します(jsc#PED-12576 bsc#1240552 )。
- RDMA/mana_ib:AH の作成/破壊(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:RSS QP 破壊時に RX ステアリングを無効にします(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:GSI QP の送信 wrs をドレインします(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:ポート 1 で RoCE を有効にします(jsc#PED-12576 bsc#1240552 )。
- RDMA/mana_ib:変数 err が必ず初期化されるようにします(jsc#PED-12576 bsc#1240552 )。
- RDMA/mana_ib:mana QP テーブルを拡張します(jsc#PED-12576 bsc#1240552 )。
- RDMA/mana_ib:変更 QP を拡張します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:クエリデバイスを拡張します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:変更 QP の DSCP 値を修正します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:probe() のエラーコードを修正します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:キュー作成中の整数オーバーフローを修正します(bsc#1251135)。
- RDMA/mana_ib:ret 値の欠落を修正します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:現在の netdev を指し示すためのネットイベントを処理します(bsc#1256690)。
- RDMA/mana_ib:カーネルキューを割り当てるためのヘルパー(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:DMABUF MR サポートを実装します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:get_dma_mrを実装します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:ポートパラメーターを実装します(jsc#PED-12576 bsc#1240552 )。
- RDMA/mana_ib:req_notify_cq を実装します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:rnic cq を作成するために uapi を実装します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:RC QP を作成および破棄するために uapi を実装します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:CM サポートを示します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:空の送信 WR リストに対する err を初期化します(git-fixes)。
- RDMA/mana_ib:cq コールバックを削除するヘルパーを導入します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:mana キューを作成および破棄するためのヘルパーを導入します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:ヘルパー関数mana_ib_get_netdev導入します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:ヘルパー関数mana_ib_install_cq_cb導入します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:ヘルパー関数mdev_to_gc導入します(jsc#PED-12576 bsc#1240552 )。
- RDMA/mana_ib:QP 状態を変更します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:GSI/UD に対する CQ のポーリング(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:mana_ib における QP エラーイベントを処理します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:デバイス機能をクエリします(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:FW からビットマスクfeature_flagsクエリします(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:RDMA デバイスを GDMA に登録します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:dbg 印刷から不要な戻り値を削除します(jsc#PED-12576 bsc#1240552 )。
- RDMA/mana_ib:mana_ib_query_port のmax_msg_szを報告します(git-fixes)。
- RDMA/mana_ib:サポートされる場合のリクエストエラー CQE(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:ib に正しいデバイスをセット(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:node_guidを設定します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:メモリウィンドウをサポートします(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:ゼロベースの MR(bsc#1251135)のサポート。
- RDMA/mana_ib:デバイスタイプから CQ タイプを取得します(bsc#1257541)。
- RDMA/mana_ib:カーネル用の UD/GSI QP 作成(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:UD/GSI 作業リクエスト(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:mana_ib機能を統一し、あらゆる gdma デバイスをサポート(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:ポート速度のレポート作成で ib_get_eth_speed を使用します(bsc#1271011 jsc#PED-16573)。
- RDMA/mana_ib:ib_device のnum_comp_vectorsを使用します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:より安全な割り当ての function() を使用します(bsc#1251135)。
- RDMA/mana_ib:CQ に対して struct mana_ib_queue を使用します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:RAW QP に対して struct mana_ib_queue を使用します(bsc#1240552 jsc#PED-12576)。
- RDMA/mana_ib:WQ に対して struct mana_ib_queue を使用します(bsc#1240552 jsc#PED-12576)。
- sched/topology:for_each_numa_hop_mask() を導入します(bsc#1239015)。
- sched/topology:sched_numa_hop_mask() を導入します(bsc#1239015)。
- scsi:storvsc:Hyper-V vFC のPERSISTENT_RESERVE_IN切り捨てを処理します(git-fixes)。
- scsi:storvsc:冗長な三項演算子を削除します(git-fixes)。
- scsi:storvsc:シンボリック権限を 8 進法で置換します(git-fixes)。
- sctp:埋め込まれたアドレスパラメーターの長さを検証します(git-fixes)。
- tcp:gso:BIG TCP(bsc#1246203)を確実にサポート。
- time:hrtimer_setup() に切り替えます(bsc#1271912)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1185845

https://bugzilla.suse.com/1226591

https://bugzilla.suse.com/1237888

https://bugzilla.suse.com/1239015

https://bugzilla.suse.com/1240552

https://bugzilla.suse.com/1240727

https://bugzilla.suse.com/1243603

https://bugzilla.suse.com/1244229

https://bugzilla.suse.com/1245457

https://bugzilla.suse.com/1245728

https://bugzilla.suse.com/1245729

https://bugzilla.suse.com/1245730

https://bugzilla.suse.com/1245731

https://bugzilla.suse.com/1246203

https://bugzilla.suse.com/1246212

https://bugzilla.suse.com/1251135

https://bugzilla.suse.com/1251971

https://bugzilla.suse.com/1252266

https://bugzilla.suse.com/1253049

https://bugzilla.suse.com/1254767

https://bugzilla.suse.com/1255616

https://bugzilla.suse.com/1256690

https://bugzilla.suse.com/1257466

https://bugzilla.suse.com/1257472

https://bugzilla.suse.com/1257541

https://bugzilla.suse.com/1258718

https://bugzilla.suse.com/1259580

https://bugzilla.suse.com/1260347

https://bugzilla.suse.com/1261648

https://bugzilla.suse.com/1262573

https://bugzilla.suse.com/1263010

https://bugzilla.suse.com/1263718

https://bugzilla.suse.com/1263788

https://bugzilla.suse.com/1264013

https://bugzilla.suse.com/1264053

https://bugzilla.suse.com/1264076

https://bugzilla.suse.com/1264089

https://bugzilla.suse.com/1264387

https://bugzilla.suse.com/1264558

https://bugzilla.suse.com/1264779

https://bugzilla.suse.com/1265308

https://bugzilla.suse.com/1265928

https://bugzilla.suse.com/1266238

https://bugzilla.suse.com/1266402

https://bugzilla.suse.com/1266414

https://bugzilla.suse.com/1266758

https://bugzilla.suse.com/1266765

https://bugzilla.suse.com/1266850

https://bugzilla.suse.com/1266913

https://bugzilla.suse.com/1267375

https://bugzilla.suse.com/1267384

https://bugzilla.suse.com/1267435

https://bugzilla.suse.com/1267494

https://bugzilla.suse.com/1267584

https://bugzilla.suse.com/1267596

https://bugzilla.suse.com/1267656

https://bugzilla.suse.com/1267715

https://bugzilla.suse.com/1268029

https://bugzilla.suse.com/1268237

https://bugzilla.suse.com/1268750

https://bugzilla.suse.com/1268989

https://bugzilla.suse.com/1269172

https://bugzilla.suse.com/1269174

https://bugzilla.suse.com/1269181

https://bugzilla.suse.com/1269188

https://bugzilla.suse.com/1269289

https://bugzilla.suse.com/1269512

https://bugzilla.suse.com/1269513

https://bugzilla.suse.com/1269577

https://bugzilla.suse.com/1269731

https://bugzilla.suse.com/1269773

https://bugzilla.suse.com/1269798

https://bugzilla.suse.com/1269986

https://bugzilla.suse.com/1269988

https://bugzilla.suse.com/1269993

https://bugzilla.suse.com/1269997

https://bugzilla.suse.com/1270257

https://bugzilla.suse.com/1271011

https://bugzilla.suse.com/1271526

https://bugzilla.suse.com/1271825

https://bugzilla.suse.com/1271866

https://bugzilla.suse.com/1271899

https://bugzilla.suse.com/1271904

https://bugzilla.suse.com/1271908

https://bugzilla.suse.com/1271912

https://bugzilla.suse.com/1271964

https://bugzilla.suse.com/1272176

https://bugzilla.suse.com/1272180

https://bugzilla.suse.com/1272207

https://bugzilla.suse.com/1272242

https://bugzilla.suse.com/1272263

https://bugzilla.suse.com/1272268

https://bugzilla.suse.com/1272573

https://bugzilla.suse.com/1272607

https://bugzilla.suse.com/1272665

https://bugzilla.suse.com/1272678

https://bugzilla.suse.com/1272693

https://bugzilla.suse.com/1272694

https://bugzilla.suse.com/1272855

https://bugzilla.suse.com/1272865

https://bugzilla.suse.com/1272904

https://bugzilla.suse.com/1272907

https://bugzilla.suse.com/1272918

https://bugzilla.suse.com/1273004

https://bugzilla.suse.com/1273035

https://bugzilla.suse.com/1273097

https://bugzilla.suse.com/1273231

https://bugzilla.suse.com/1274072

https://www.suse.com/security/cve/CVE-2022-4994

https://www.suse.com/security/cve/CVE-2023-2058

https://www.suse.com/security/cve/CVE-2023-53995

https://www.suse.com/security/cve/CVE-2024-38542

https://www.suse.com/security/cve/CVE-2025-21710

https://www.suse.com/security/cve/CVE-2025-21953

https://www.suse.com/security/cve/CVE-2025-54518

https://www.suse.com/security/cve/CVE-2026-31431

https://www.suse.com/security/cve/CVE-2026-31542

https://www.suse.com/security/cve/CVE-2026-31598

https://www.suse.com/security/cve/CVE-2026-31628

https://www.suse.com/security/cve/CVE-2026-31759

https://www.suse.com/security/cve/CVE-2026-43033

https://www.suse.com/security/cve/CVE-2026-43056

https://www.suse.com/security/cve/CVE-2026-43211

https://www.suse.com/security/cve/CVE-2026-43276

https://www.suse.com/security/cve/CVE-2026-43440

https://www.suse.com/security/cve/CVE-2026-46052

https://www.suse.com/security/cve/CVE-2026-46056

https://www.suse.com/security/cve/CVE-2026-46080

https://www.suse.com/security/cve/CVE-2026-46084

https://www.suse.com/security/cve/CVE-2026-46109

https://www.suse.com/security/cve/CVE-2026-46117

https://www.suse.com/security/cve/CVE-2026-46126

https://www.suse.com/security/cve/CVE-2026-46144

https://www.suse.com/security/cve/CVE-2026-46145

https://www.suse.com/security/cve/CVE-2026-46174

https://www.suse.com/security/cve/CVE-2026-46193

https://www.suse.com/security/cve/CVE-2026-46243

https://www.suse.com/security/cve/CVE-2026-46323

https://www.suse.com/security/cve/CVE-2026-46333

https://www.suse.com/security/cve/CVE-2026-52933

https://www.suse.com/security/cve/CVE-2026-52956

https://www.suse.com/security/cve/CVE-2026-52958

https://www.suse.com/security/cve/CVE-2026-52967

https://www.suse.com/security/cve/CVE-2026-52986

https://www.suse.com/security/cve/CVE-2026-53050

https://www.suse.com/security/cve/CVE-2026-53131

https://www.suse.com/security/cve/CVE-2026-53196

https://www.suse.com/security/cve/CVE-2026-53224

https://www.suse.com/security/cve/CVE-2026-53246

https://www.suse.com/security/cve/CVE-2026-53256

https://www.suse.com/security/cve/CVE-2026-53260

https://www.suse.com/security/cve/CVE-2026-53267

https://www.suse.com/security/cve/CVE-2026-53297

https://www.suse.com/security/cve/CVE-2026-53324

https://www.suse.com/security/cve/CVE-2026-53357

https://www.suse.com/security/cve/CVE-2026-53375

https://www.suse.com/security/cve/CVE-2026-53388

https://www.suse.com/security/cve/CVE-2026-53391

https://www.suse.com/security/cve/CVE-2026-53402

https://www.suse.com/security/cve/CVE-2026-63794

https://www.suse.com/security/cve/CVE-2026-63806

https://www.suse.com/security/cve/CVE-2026-63807

https://www.suse.com/security/cve/CVE-2026-63824

https://www.suse.com/security/cve/CVE-2026-63829

https://www.suse.com/security/cve/CVE-2026-63884

https://www.suse.com/security/cve/CVE-2026-63893

https://www.suse.com/security/cve/CVE-2026-63917

https://www.suse.com/security/cve/CVE-2026-63919

https://www.suse.com/security/cve/CVE-2026-63921

https://www.suse.com/security/cve/CVE-2026-63922

https://www.suse.com/security/cve/CVE-2026-63924

https://www.suse.com/security/cve/CVE-2026-63946

https://www.suse.com/security/cve/CVE-2026-63971

https://www.suse.com/security/cve/CVE-2026-63975

https://www.suse.com/security/cve/CVE-2026-63984

https://www.suse.com/security/cve/CVE-2026-63994

https://www.suse.com/security/cve/CVE-2026-64106

https://www.suse.com/security/cve/CVE-2026-64189

https://www.suse.com/security/cve/CVE-2026-64530

https://www.suse.com/security/cve/CVE-2026-64560

https://www.suse.com/security/cve/CVE-2026-64561

https://www.suse.com/security/cve/CVE-2026-64564

https://www.suse.com/security/cve/CVE-2026-64600

http://www.nessus.org/u?316c175e

プラグインの詳細

深刻度: High

ID: 335101

ファイル名: suse_SU-2026-3595-1.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/8/13

更新日: 2026/8/14

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

パーセンタイル: 99.86

CVSS v2

リスクファクター: Low

基本値: 3.3

現状値: 2.9

ベクトル: CVSS2#AV:N/AC:L/Au:M/C:N/I:P/A:N

CVSS スコアのソース: CVE-2023-2058

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2026-63794

CVSS v4

リスクファクター: High

Base Score: 7.3

Threat Score: 7.3

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2025-54518

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:cluster-md-kmp-default, p-cpe:/a:novell:suse_linux:dlm-kmp-default, p-cpe:/a:novell:suse_linux:gfs2-kmp-default, p-cpe:/a:novell:suse_linux:kernel-64kb, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-default-livepatch, p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-livepatch-5_14_21-150500_55_182-default, p-cpe:/a:novell:suse_linux:kernel-obs-build, p-cpe:/a:novell:suse_linux:kernel-source, p-cpe:/a:novell:suse_linux:kernel-zfcpdump, p-cpe:/a:novell:suse_linux:ocfs2-kmp-default, p-cpe:/a:novell:suse_linux:reiserfs-kmp-default

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/12

脆弱性公開日: 2021/7/21

CISA の既知の悪用された脆弱性の期限日: 2026/5/15

エクスプロイト可能

Core Impact

Metasploit (Copy Fail AF_ALG + authencesn Page-Cache Write)

参照情報

CVE: CVE-2022-4994, CVE-2023-2058, CVE-2023-53995, CVE-2024-38542, CVE-2025-21710, CVE-2025-21953, CVE-2025-54518, CVE-2026-31431, CVE-2026-31542, CVE-2026-31598, CVE-2026-31628, CVE-2026-31759, CVE-2026-43033, CVE-2026-43056, CVE-2026-43211, CVE-2026-43276, CVE-2026-43440, CVE-2026-46052, CVE-2026-46056, CVE-2026-46080, CVE-2026-46084, CVE-2026-46109, CVE-2026-46117, CVE-2026-46126, CVE-2026-46144, CVE-2026-46145, CVE-2026-46174, CVE-2026-46193, CVE-2026-46243, CVE-2026-46323, CVE-2026-46333, CVE-2026-52933, CVE-2026-52956, CVE-2026-52958, CVE-2026-52967, CVE-2026-52986, CVE-2026-53050, CVE-2026-53131, CVE-2026-53196, CVE-2026-53224, CVE-2026-53246, CVE-2026-53256, CVE-2026-53260, CVE-2026-53267, CVE-2026-53297, CVE-2026-53324, CVE-2026-53357, CVE-2026-53375, CVE-2026-53388, CVE-2026-53391, CVE-2026-53402, CVE-2026-63794, CVE-2026-63806, CVE-2026-63807, CVE-2026-63824, CVE-2026-63829, CVE-2026-63884, CVE-2026-63893, CVE-2026-63917, CVE-2026-63919, CVE-2026-63921, CVE-2026-63922, CVE-2026-63924, CVE-2026-63946, CVE-2026-63971, CVE-2026-63975, CVE-2026-63984, CVE-2026-63994, CVE-2026-64106, CVE-2026-64189, CVE-2026-64530, CVE-2026-64560, CVE-2026-64561, CVE-2026-64564, CVE-2026-64600

SuSE: SUSE-SU-2026:3595-1