SUSE SLES11: kernel-default / kernel-default-base / kernel-ec2 / kernel-ec2-base / etc (SUSE-SU-2026:3809-1)

high Nessus プラグイン ID 341639

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES11 ホストには、SUSE-SU-2026:3809-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise 11 SP4 カーネルが更新され、さまざまなセキュリティ問題が修正されました:

以下のセキュリティ問題が修正されました。

- CVE-2023-53995:net:ipv4:__inet_del_ifa() 内の 1 つのメモリリークを修正します(bsc#1255616)。
- CVE-2026-23204:net:skb_header_pointer_careful() ヘルパー(bsc#1258340)を追加します。
- CVE-2026-52986:netfilter:nf_conntrack_sip:simple_strtoulを使用しません(bsc#1269289)。
- CVE-2026-53131:netfilter:eth_hdr() を使用する前にイーサネット MAC ヘッダーが必要です(bsc#1269773)。
- CVE-2026-53196:USB:シリアル:io_ti:get_manuf_info() のヒープオーバーフローを修正します(bsc#1269986)。
- CVE-2026-53224:sctp:クッキーに埋め込まれた INIT チャンクとアドレスリストの長さを検証します(bsc#1269997)。
- CVE-2026-53246:sctp:COOKIE_ECHO処理におけるキャッシュされたピア INIT チャンクの長さを検証します(bsc#1269988)。
- CVE-2026-53256:Bluetooth:RFCOMM:rfcomm_connect_ind() のリスナーソケットを保持します(bsc#1269993)。
- CVE-2026-63806:KVM:ioeventfd datamatch のゲストがトリガー可能な BUG_ON() を get_unaligned() で置換します(bsc#1272268)。
- CVE-2026-63922:ipv6:exthdrs:ネットワークヘッダーポインターを一度再計算します(bsc#1272855)。
- CVE-2026-63924:ipv6:exthdrs:ネットワークヘッダーポインターを一度再計算します(bsc#1272855)。
- CVE-2026-64114:ipv4:raw:IHL < 5(bsc#1273742)でIP_HDRINCLパケットを拒否します。
- CVE-2026-64564:sctp:DEL-IP 処理において ASCONF 自身のトランスポートを解放しません(bsc#1274072)。

セキュリティに関係しない以下の問題が修正されました。

- scripts/cve_tools/kpm-bot:ブランチパターンを適切に引用します。
- sctp:埋め込まれたアドレスパラメーターの長さを検証します(git-fixes)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1255616

https://bugzilla.suse.com/1258340

https://bugzilla.suse.com/1269289

https://bugzilla.suse.com/1269773

https://bugzilla.suse.com/1269986

https://bugzilla.suse.com/1269988

https://bugzilla.suse.com/1269993

https://bugzilla.suse.com/1269997

https://bugzilla.suse.com/1270059

https://bugzilla.suse.com/1272268

https://bugzilla.suse.com/1272855

https://bugzilla.suse.com/1273742

https://bugzilla.suse.com/1274072

https://www.suse.com/security/cve/CVE-2023-53995

https://www.suse.com/security/cve/CVE-2026-23204

https://www.suse.com/security/cve/CVE-2026-52986

https://www.suse.com/security/cve/CVE-2026-53131

https://www.suse.com/security/cve/CVE-2026-53196

https://www.suse.com/security/cve/CVE-2026-53224

https://www.suse.com/security/cve/CVE-2026-53246

https://www.suse.com/security/cve/CVE-2026-53256

https://www.suse.com/security/cve/CVE-2026-53359

https://www.suse.com/security/cve/CVE-2026-63806

https://www.suse.com/security/cve/CVE-2026-63922

https://www.suse.com/security/cve/CVE-2026-63924

https://www.suse.com/security/cve/CVE-2026-64114

https://www.suse.com/security/cve/CVE-2026-64564

http://www.nessus.org/u?c4d75b30

プラグインの詳細

深刻度: High

ID: 341639

ファイル名: suse_SU-2026-3809-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/31

更新日: 2026/8/31

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9

パーセンタイル: 99.75

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-53196

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-23204

脆弱性情報

CPE: cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-ec2-base, p-cpe:/a:novell:suse_linux:kernel-ec2, p-cpe:/a:novell:suse_linux:kernel-source, p-cpe:/a:novell:suse_linux:kernel-trace-base, p-cpe:/a:novell:suse_linux:kernel-trace, p-cpe:/a:novell:suse_linux:kernel-xen-base, p-cpe:/a:novell:suse_linux:kernel-xen

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/26

脆弱性公開日: 2021/7/21

参照情報

CVE: CVE-2023-53995, CVE-2026-23204, CVE-2026-52986, CVE-2026-53131, CVE-2026-53196, CVE-2026-53224, CVE-2026-53246, CVE-2026-53256, CVE-2026-53359, CVE-2026-63806, CVE-2026-63922, CVE-2026-63924, CVE-2026-64114, CVE-2026-64564

SuSE: SUSE-SU-2026:3809-1