SUSE SLES15 セキュリティ更新:カーネル RT(SUSE Linux Enterprise 15 SP7 用のライブパッチ 14)(SUSE-SU-2026:3694-1)

medium Nessus プラグイン ID 339758

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 ホストには、SUSE-SU-2026:3694-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise カーネル 6.4.0-150700.7.51 の更新により、さまざまなセキュリティ問題が修正されました。

以下のセキュリティ問題が修正されました。

- CVE-2025-40204、CVE-2026-53224、CVE-2026-53246:sctp:COOKIE_ECHO 処理におけるキャッシュされたピア INIT チャンクの長さを検証します(bsc#1253437 bsc#1270023 bsc#1270024)。
- CVE-2026-23240: CVE-2026-23240 の修正を修正します(「tls:tls_sw_cancel_work_tx() での競合状態を修正」)(bsc#1262404)。
- CVE-2026-23449:net/sched:teql:teql_master_xmit での二重解放を修正します(bsc#1262213)。
- CVE-2026-31629: nfc: llcp: LLCP_CLOSED チェック後に欠落している戻り値を追加 (bsc#1263791)。
- CVE-2026-43077:crypto:algif_aead - 復号化のための最小 RX サイズチェックを修正します(bsc#1265306)。
- CVE-2026-43109:x86:シャドウスタック:mmap ロックの適切なエラー処理(bsc#1269282)。
- CVE-2026-43110:wifi:brcmfmac:IF イベントの bsscfg インデックスを検証します(bsc#1264483)。
- CVE-2026-46037:ipv4:icmp:icmp_pointers を使用する前に返信タイプを検証します(bsc#1267362)。
- CVE-2026-46242:eventpoll:ep_remove struct eventpoll / struct file UAF を修正します(bsc#1270300)。
- CVE-2026-46319:net/sched:act_ct:ct_ft後にのみ RCU 読み取りロックを解放します(bsc#1268281)。
- CVE-2026-52923:ipc:next_id割り当てを有効な ID 範囲(bsc#1269034)に制限します。
- CVE-2026-52956:libceph:__ceph_x_decrypt() で発生する可能性のある領域外アクセスを修正します(bsc#1272139)。
- CVE-2026-52972:crypto:af_alg - AEAD AD の長さを 0x80000000 に制限します(bsc#1269196)。
- CVE-2026-53133:RDMA/umem:ブロックサイズの切り捨てを修正します >= 4G(bsc#1269822)。
- CVE-2026-53182:wifi:nl80211:サイズが大きすぎる EMA RNR リストを拒否します(bsc#1269885)。
- CVE-2026-64530:net/sched:cls_api:tcf_qevent_hand のTC_ACT_CONSUMEDを処理します(bsc#1271867)。
- CVE-2026-64600:xfs:ILOCK のサイクル後にデータフォークマッピングをリサンプリングします(RefluXFS)(bsc#1271543)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける kernel-livepatch-6_4_0-150700_7_51-rt パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1262213

https://bugzilla.suse.com/1262404

https://bugzilla.suse.com/1263791

https://bugzilla.suse.com/1264483

https://bugzilla.suse.com/1265306

https://bugzilla.suse.com/1267362

https://bugzilla.suse.com/1268281

https://bugzilla.suse.com/1269034

https://bugzilla.suse.com/1269196

https://bugzilla.suse.com/1269282

https://bugzilla.suse.com/1269822

https://bugzilla.suse.com/1269885

https://bugzilla.suse.com/1270023

https://bugzilla.suse.com/1270024

https://bugzilla.suse.com/1270300

https://bugzilla.suse.com/1271543

https://bugzilla.suse.com/1271867

https://bugzilla.suse.com/1272139

https://www.suse.com/security/cve/CVE-2026-23240

https://www.suse.com/security/cve/CVE-2026-23449

https://www.suse.com/security/cve/CVE-2026-31629

https://www.suse.com/security/cve/CVE-2026-43077

https://www.suse.com/security/cve/CVE-2026-43109

https://www.suse.com/security/cve/CVE-2026-43110

https://www.suse.com/security/cve/CVE-2026-46037

https://www.suse.com/security/cve/CVE-2026-46242

https://www.suse.com/security/cve/CVE-2026-46319

https://www.suse.com/security/cve/CVE-2026-52923

https://www.suse.com/security/cve/CVE-2026-52956

https://www.suse.com/security/cve/CVE-2026-52972

https://www.suse.com/security/cve/CVE-2026-53133

https://www.suse.com/security/cve/CVE-2026-53182

https://www.suse.com/security/cve/CVE-2026-53224

https://www.suse.com/security/cve/CVE-2026-53246

https://www.suse.com/security/cve/CVE-2026-64530

https://www.suse.com/security/cve/CVE-2026-64600

http://www.nessus.org/u?eee0dd98

プラグインの詳細

深刻度: Medium

ID: 339758

ファイル名: suse_SU-2026-3694-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/26

更新日: 2026/8/26

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-52972

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:kernel-livepatch-6_4_0-150700_7_51-rt

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/22

脆弱性公開日: 2026/3/10

参照情報

CVE: CVE-2026-23240, CVE-2026-23449, CVE-2026-31629, CVE-2026-43077, CVE-2026-43109, CVE-2026-43110, CVE-2026-46037, CVE-2026-46242, CVE-2026-46319, CVE-2026-52923, CVE-2026-52956, CVE-2026-52972, CVE-2026-53133, CVE-2026-53182, CVE-2026-53224, CVE-2026-53246, CVE-2026-64530, CVE-2026-64600

SuSE: SUSE-SU-2026:3694-1