openSUSE 16 セキュリティ更新:redis(openSUSE-SU-2026:21612-1)

high Nessus プラグイン ID 339035

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティアップデートがありません。

説明

リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21612-1 アドバイザリで言及されています。

redis の変更:

- 8.10.1 への更新

更新の緊急性:セキュリティ:リリースにセキュリティの修正があります。

- セキュリティ修正
-(CVE-2026-62356)CMSketch RDB読み込みでバッファサイズの計算を誤ると、ヒープOOB書き込みを引き起こす可能性があります
- TopK ヒープクリーンアップパスでの領域外アクセス(MOD-15410)
- コマンドが別の保留中の接続を閉じるときの TLS 保留データリストの use-after-free
- 範囲外のSLOT_INFOスロット ID の悪意のある RDB ペイロードにより、RDB ロード中にメモリ破損が引き起こされ、リモートコード実行につながる可能性があります
- ベクトルセット:RDB からベクトルセットをロードする際にノードレベルの検証がないため、領域外アクセスが発生する可能性があります
- ベクトルセット:バックグラウンド VSIM スレッドがまだ実行しているときに VREM が HNSW グラフを変更する際の use-after-free
- ベクトルセット:負の hnsw_search() 戻り値が、結果配列の終端を超えて読み取られる、巨大な符号なしカウントとして扱われました
- TLS クライアント証明書認証のバイパス:埋め込まれた NULL バイトを含む共通名が切り捨てられ、クライアントが別の(権限がある可能性がある)ACL ユーザーとして認証することが可能でした
- #15594 コマンドを再処理するときに、ブロックされたクライアントリストにある use-after-free により、同じキーでブロックされた他のクライアントが退去します

- モジュールフレーバーを x86_64 と aarch64 に制限します -- RedisBloom と RedisTimeSeries は、64 ビットアーキテクチャ(x64、arm64v8)のみをサポートしており、redisjson のベンダー向け redis-module は 64 ビットのみで、modules/common.mk は他のアーキテクチャをまったくマップしていない他のもので中止します

- 8.10.0 への更新

と比較した大きな変更点 8.8
- コンパクトハッシュ - スキーマを共有するキーに対してハッシュフィールド名を 1 度だけ保存することでメモリ使用量を削減する新しいハッシュエンコーディング
- 新しいコマンド:HIMPORT - 高スループットコンパクトハッシュ一括挿入
- TLS ピア証明書ベースのサーバー間認証
- 新しいコマンド:LMOVEM、BLMOVEM - リスト間で複数の要素を移動
- 新しいコマンド:SUNIONCARD - 複数集合の和集合のカーディナリティを取得します
- 新しいコマンド:SDIFFCARD - セット間の差のカーディナリティを取得します
- 新しいコマンド:BACKUP - マルチパート AOF(MP-AOF)に基づくバックアップと復元のノード側実装
- XREAD、XREADGROUP - 累積返信エントリおよびサイズを制限するための新しい MAXCOUNT および MAXSIZE 引数
- 新しいコマンド:FT。ALIASLIST - インデックスのすべてのエイリアスを取得します
- マレー語とタガログ語の Stemmer サポート
- JSONPath 拡張
- 新しいコマンド:TS。NRANGE、TS。NREVRANGE - 複数の時系列にわたる範囲をクエリします。タイムスタンプ別に結果をグループ化
- 新しいコマンド:TS。READ - オプションで読み取りをブロック
- 新しいコマンド:TS。QUERYLABELS - ラベルとラベル値のリストを取得します
- 新しいコマンド:TS。MRANGE、TS。MREVRANGE - サンプルが報告されていない系列を除外するための新しい EXCLUDEEMPTY 引数
- パフォーマンス向上

- 8.8.1 セキュリティ修正への更新
- RedisBloom/RedisBloom#1044 RedisBloom および TDigest の細工された RESTORE ペイロードが領域外書き込みを発生させ、リモートコードの実行につながる可能性があります

- 8.8.0 への更新
- 新しいデータ構造:配列(@antirez)
- ハッシュフィールドのサブキー通知 - フィールドレベルの通知
- INCREX:INCR、INCRBY、INCRBYFLOAT、境界、および有効期限を組み合わせたウィンドウカウンターレートリミッター(@raffertyyu + Redis チーム)
- XNACK:新しいストリームコマンド - 消費者が保留中のメッセージを明示的にリリースできるようにします
- ZUNION、ZINTER、ZUNIONSTORE、ZINTERSTORE:新しい COUNT アグリゲーター
- JSON。SET:同種 FP 配列の FP タイプを指定するための新しい FPHA 引数
- TS。範囲、TS。レブランジ、TS。MRANGE、TS。MREVRANGE:単一コマンドでの複数のアグリゲーター
- FT。HYBRID KNN 句:シャードあたりの候補数を少なくリクエストするための新しい引数
- FT。PROFILE HYBRID:FT のプロファイリングサポート。ハイブリッド
- パフォーマンス向上

- 8.6.3 に更新しました(boo#1264164 boo#1264165 boo#1264166 boo#1264167 boo#1264168)
- セキュリティ修正
- (CVE-2026-23479)クライアントフローをブロック解除する際の use-after-free により、リモートコードの実行が引き起こされる可能性があります。
- (CVE-2026-25243) RESTORE の無効なメモリアクセスにより、リモートコードの実行が引き起こされる可能性があります
- (CVE-2026-23631)Lua の use-after-free により、リモートコードの実行が引き起こされる可能性があります
- (CVE-2026-25588)RESTOREの無効なメモリアクセスにより、リモートコードの実行を引き起こす可能性があります(時系列)
- (CVE-2026-25589)RESTORE の無効なメモリアクセスにより、リモートコードの実行を引き起こす可能性があります(確率的)
- バグ修正
- SUBSCRIBE、PSUBSCRIBE、SSUBSCRIBE:OOM でのクラッシュ(RED-167788)
- CONFIG SET:一部の設定で無効な文字が使用可能(RED-167787)
- SCRIPT DEBUG:スクリプトのクラッシュの可能性(RED-175507)
- VADD:大きな REDUCE 値でのクラッシュまたはバッファオーバーフロー(RED-170921)
- VSET:巨大な割り当てでのクラッシュ(MOD-12678)
- 切断および TLS 障害の潜在的なクラッシュ(時系列)(MOD-14850)
- RediSearch/RediSearch#8745 TTL アクティビティが多いときに多数のキーが期限切れを受け取る際のクラッシュ(MOD-14500)
- RediSearch/RediSearch#8848 シャードの再起動まで、高チャーンワークロードにおける HNSW ベクトルインデックスのメモリ増加(MOD-13761)
- RediSearch/RediSearch#8205、RediSearch/RediSearch#8259 FT。HYBRID VSIM RANGE + FILTER が誤ってゼロ結果を返します(MOD-12370、MOD-13884)
- RediSearch/RediSearch#9182 FT。PROFILE HYBRID が空の応答を返す(MOD-14778)
- RediSearch/RediSearch#8129、RediSearch/RediSearch#8140 FT。PROFILE が正しくないシャードの合計プロファイル時間を報告します(MOD-13735、MOD-13181)
- RediSearch/RediSearch#9047 FT。プロファイルされた値がないと、PROFILE 出力が一貫していません(MOD-10560)
- RediSearch/RediSearch#8791 FT。EXPLAIN がロックされないため、同時インデックス変更との競合が発生します(MOD-14461)
- RediSearch/RediSearch#8382 マイナスゼロ(-0.0)インデックス作成時のクラッシュ(MOD-13904)
- RediSearch/RediSearch#8590 FILTER が、複数のインデックスがフィールドエイリアスを共有すると、一貫性のない結果を返します(MOD-14063)
- RediSearch/RediSearch#8660 FILTER の動作は、式のプロパティの順番に依存します(MOD-14065)
- RediSearch/RediSearch#8593 ドキュメントタイプに一致しないインデックスに関してフィルター式が評価されます(MOD-14064)
- RediSearch/RediSearch#8591 ドキュメントが、取られたインデックスパスに応じて一貫性なく含まれるか、または除外されます(MOD-13948)
- RediSearch/RediSearch#8589 RENAME 通知ハンドラーが誤ったキーをロードし、名前変更後に古いインデックスエントリを発生させます(MOD-14328)
- RediSearch/RediSearch#9012 PERSIST および HPERSIST 通知がインデックス有効期限追跡で反映されない(MOD-14800)
- RediSearch/RediSearch#9079 FT。SPELLCHECK が PARAMS プレースホルダーを解決するのではなく、リテラル用語として扱います(MOD-10596)
- レプリカシャードの RediSearch/RediSearch#8462 GC メモリ不足により、レプリカが一貫性のない状態に放置されます(MOD-14066)
- RediSearch/RediSearch#9066 FT の競合状態。ハイブリッドは、ハイブリッドクエリの同時ロードで断続的な障害を引き起こします(MOD-14732)
- RediSearch/RediSearch#8109、RediSearch/RediSearch#8149 構成登録により、モジュールパラメーターが省略され、これらのパラメーターが漏洩または誤って適用される可能性があります(RED-171841)
- FT での RediSearch/RediSearch#9163 のクラッシュ。トポロジー検証が失敗した場合(一部のノードに到達できない場合など)に検索します(MOD-14475)
- RediSearch/RediSearch#8395 FT。シャードの再起動またはフェイルオーバーの後に、クエリが使用できないスロットを必要とすることで、SEARCH が失敗します(MOD-13828)
- RediSearch/RediSearch#8451 FT。インデックスが存在しない場合に、INFO スタイルの出力がゼロインデックスのサマリーデータを報告しなくなりました(MOD-14079)
- RediSearch/RediSearch#9078 FT。CREATE は、作成時に無効なオプションの組み合わせがあるスキーマ定義を拒否するようになりました(MOD-14655)
- RediSearch/RediSearch#8051、RediSearch/RediSearch#8114 クラッシュ診断には、障害の発生しているスレッドが作業しているインデックスの IndexSpec が含まれるようになりました(MOD-7574)
- メトリクス
- RediSearch/RediSearch#8210、RediSearch/RediSearch#8231 FT。PROFILE:キュータイムの追跡を追加しました(MOD-13602)

- 8.6.2 に更新済み (boo#1260399)
* 潜在的な UAF を修正しました:モジュール文字列に対して返信コピー回避を使用しません。
* 実行中のレプリカ上でコマンド処理を行う際のクラッシュを修正しました。
完全な同期。
* 潜在的なメモリリークを修正しました。
* 誤ったコマンドの ACL チェック中に発生する潜在的なクラッシュを修正しました。
* HSETEX HGETEX を修正しました:FIELDS が 1 度のみ指定されることを検証しません。

- 8.6.1 に更新済み (boo#1258706)
* ユーザーが、 \r\n シーケンスを Redis エラー応答に注入することによって、接続により読み取られたデータを操作できることを修正しました。
* INFO コマンドがモジュール情報を表示する場合があり、欠落している HOTKEYS HELP サブコマンドが追加されているのを修正しました。
* RDB 読み込みがハッシュテーブルの拡張を妨げることを修正しました。

- 8.6.0に更新済み

と比較した大きな変更点 8.4
- 大幅なパフォーマンス向上
- ハッシュ(hashtable-encoded)およびソートされたセット(skiplist encoded)の大幅なメモリ削減
- Streams:新しい IDMPAUTO および IDMP 引数による XADD 冪等性(at-most-once guarantee)
- 新しい削除ポリシー - 直近変更:volatile-lrm および allkeys-lrm
- ホットキーの検出とレポート。新しいコマンド: ホットキー
- TLS 証明書ベースの自動クライアント認証
- 時系列:NaN値をサポートします。新しいアグリゲーター:COUNTNAN および COUNTALL

新機能
- #14695 キーメモリサイズのヒストグラム
- #14615 Streams:新しい IDMPAUTO および IDMP 引数による XADD 冪等性(at-most-once guarantee)
- #14624 新しい削除ポリシー - 最近変更されたもの
volatile-lrm および allkeys-lrm
- #14680 ホットキーの検出と報告、新しいコマンド:ホットキー
- #14610 TLS 証明書ベースの自動クライアント認証
- RedisTimeSeries/RedisTimeSeries#1853 時系列:NaN 値のサポート、新しいアグリゲーター:COUNTNAN および COUNTALL セキュリティおよびプライバシーの修正
- #14645 ACL ログから個人を特定できる情報を非表示にします
- #14659 ACL:MSETEX のキーパターンバイパス
- RedisTimeSeries/RedisTimeSeries#1837、RedisJSON/RedisJSON#1474 サーバーログから個人を特定できる情報を非表示にします
- RedisBloom/RedisBloom#950 無効な RDB ファイルを読み込む際の領域外読み取り(MOD-12802)バグ修正
- #14545 ACL:ACL ルールが変更され、MULTI-EXEC の一部のコマンドが許可されない場合、AOF ロードが失敗します
- #14637 Atomic スロット移行:不適切な隣接スロット範囲の挙動
- #14567 Atomic スロット移行:スロット移行終了後の遅延トリミングスロットをサポートします
- #14623 ストリーム:近似モード(~)の XTRIM/XADD は、DELREF/ACKED 戦略のエントリを削除しません
- #14552 Streams:XDELEX の使用時に不適切な動作を行っていました...ACKEDafterXGROUP DESTROY」を返します
- #14537 SCAN:元のフィルター順序を復元します( 8.2 で導入された変更を元に戻す)
- #14581 まれなサーバーがシャットダウン時にハングアップします
- クラスターノードが初期化されていない際に #14597 パニック
- #14583 書き込み可能なレプリカの FLUSHALL ASYNC が、メインスレッドを長期間ブロックする可能性があります
- #14504 Cluster:ブロードキャスト構成の競合状態を修正
- #14416 Redis API での引数位置処理を修正しました
- RedisTimeSeries/RedisTimeSeries#1784、RedisTimeSeries/RedisTimeSeries#1839、RedisBloom/RedisBloom#952、RedisJSON/RedisJSON#1477 Atomic スロット移行のサポート
- RedisBloom/RedisBloom#946 メモリ使用率:報告された値を修正します(MOD-12799)
- RedisJSON/RedisJSON#1473 すでにエスケープされた文字にエスケープを追加(MOD-8137)
- RedisJSON/RedisJSON#1475 JSON。複数のパスを指定すると、CLEAR でエラーが発生しません(MOD-13109) パフォーマンスおよびリソース使用率の改善
- #14608 返信コピー回避パスをし、バルク文字列応答のメモリコピーを削減します
- #14595 ハッシュ:フィールド名と値を 1 つの構造体に統一します
- #14701 ソートされたセット:スコアと値を単一の構造体に統合します
- #14662 ハッシュフィールドのリストパックイテレータを最適化
- #14699 有効期限のある set コマンドを最適化します
- #14700 プリフェッチを最適化します
- #14715 プリフェッチのサイズ設定ロジックを最適化します
- #14636 ZRANKを最適化
- #14676 ARM AArch64 でデフォルトでハードウェアクロックを利用します
- #14575 ディスクレスレプリケーションが使用される場合、RDB 圧縮を無効にします
- #14714 ユーザー ACL 権限検証を最適化します
- #14692 ピークメモリメトリクス収集を最適化します
- #14739 返信コピー回避におけるリストノードの割り当てとリリースを回避します
- #14713 ハードウェアのモノトニッククロックが利用可能な場合、キャッシュされた時間を再利用することで、コマンドごとの syscall を削減します
- #14726 XREADGROUP クレームを最適化します
- #13962 Vector set:手動の popcount を
バイナリベクトル距離の__builtin_popcountll(Intel、AMD、ARM)
- #14474 Vector set:量子化された 8 ビットのベクトル距離計算をベクトル化しました(Intel、AMD)
- #14492 ベクトルセット:ベクトルセット距離計算のためのバイナリ量子化パスをベクトル化します(Intel、AMD) 構成パラメーター
- #14719 cluster-slot-stats-enabled - 収集するスロットごとのリソース消費統計
- #14695 key-memory-histograms は、データタイプごとのメモリ消費ヒストグラムを収集します メトリクス
- #14695 db0_distrib_lists_sizes、db0_distrib_sets_sizes、db0_distrib_hashes_sizes、db0_distrib_zsets_sizes
- #14610 acl_access_denied_tls_cert - TLS 証明書ベースの認証試行の失敗 モジュール API
- #14445
- RM_CreateKeyMetaClass - 新しい key-metadata クラスを定義します
- RM_ReleaseKeyMetaClass - key-metadata クラスをリリースします
- RM_SetKeyMeta - 特定の metadata-key クラス下のキーに対してメタデータ値を添付または更新します
- RM_GetKeyMeta - 特定の metadata-key クラス下のキーのメタデータ値を取得します 構成パラメーター
- #14624 maxmemory-policy:新しい削除ポリシー:volatile-lrm、allkeys-lrm
- stream-idmp-duration、stream-idmp-maxsize #14615 - ストリーム冪等生成のデフォルト
- tls-auth-clients-user #14610 TLS証明書ベースの自動クライアント認証
- repl-diskless-load の flushdb オプション #14596 :ディスクレスロードの前にデータセット全体を常にフラッシュします 既知のバグと制限
- ストリーム:appendonly を使用する際に、新しい IDMP または IDMPAUTO オプションで XADD の使用を回避します yes with aof-use-rdb-preamble no(デフォルト以外)。この制限は、次のパッチで削除されます。
- Redisクエリエンジン:カーソルの有効期間中にロードリバランス操作(アトミックスロット移行など)が発生した場合、一部の結果が欠落する可能性があります。

- 8.4.1に更新済み
* https://github.com/redis/redis/releases/tag/8.4.1* アトミックスロット移行:不適切な隣接スロット範囲の挙動。
* アトミックスロット移行:スロット移行終了後の遅延トリミングスロットをサポートします。
* CLUSTER SLOT-STATS のいくつかのメモリ追跡バグを修正しました。

- 8.4.0に更新済み
- と比較した大きな変更点 8.2
- ダイジェスト、デレックス;SET 拡張 - 文字列キーのアトミック比較と設定および比較と削除
- MSETEX - 複数の文字列キーをアトミックに設定し、その有効期限を更新します
- XREADGROUP - アイドル状態の保留中のストリームエントリと着信ストリームエントリの両方を読み込むための新しい CLAIM オプション
- クラスター移行 - アトミックスロット移行
- CLUSTER SLOT-STATS - スロットごとの使用率のメトリクス:キー数、CPU 時間、ネットワーク I/O
- Redisクエリエンジン:FT。HYBRID - ハイブリッド検索と融合スコアリング
- Redisクエリエンジン:検索およびクエリコマンドのパフォーマンス向上によるI/Oスレッド(FT.*)
- I/O スレッド: 大幅なスループットの向上 (例: キャッシングのユースケースで >30% (10% SET、90% GET)、4 コア)
- JSON:同種配列に対する大幅なメモリ削減(最大 91%)

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1258706

https://bugzilla.suse.com/1260399

https://bugzilla.suse.com/1264164

https://bugzilla.suse.com/1264165

https://bugzilla.suse.com/1264166

https://bugzilla.suse.com/1264167

https://bugzilla.suse.com/1264168

https://www.suse.com/security/cve/CVE-2026-23479

https://www.suse.com/security/cve/CVE-2026-23631

https://www.suse.com/security/cve/CVE-2026-25243

https://www.suse.com/security/cve/CVE-2026-25588

https://www.suse.com/security/cve/CVE-2026-25589

https://www.suse.com/security/cve/CVE-2026-62356

プラグインの詳細

深刻度: High

ID: 339035

ファイル名: openSUSE-2026-21612-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/23

更新日: 2026/8/23

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 99.02

CVSS v2

リスクファクター: High

基本値: 9

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-25589

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 7.7

Threat Score: 6.8

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:redis-bloom, p-cpe:/a:novell:opensuse:redis-json, p-cpe:/a:novell:opensuse:redis-search, p-cpe:/a:novell:opensuse:redis-timeseries, p-cpe:/a:novell:opensuse:redis

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/20

脆弱性公開日: 2026/5/5

参照情報

CVE: CVE-2026-23479, CVE-2026-23631, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589, CVE-2026-62356

IAVA: 2026-A-0426-S