概要
リモートの openSUSE ホストに 1 つ以上のセキュリティアップデートがありません。
説明
リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21692-1 アドバイザリで言及されています。
10.5.0 に更新してください。
修正されたセキュリティ問題:
- CVE-2026-56113:細工された DHCPv6 RENEW 返信により、サービス拒否が発生する可能性があります(bsc#1268980)。
- CVE-2026-56115:細工された DHCPv6 ADVERTISE メッセージにより、1 バイトのスタック領域外書き込み(bsc#1268976)を引き起こす可能性があります。
- CVE-2026-56116:ライフタイムがゼロのルート情報オプションを含む細工されたルーター広告が、メモリ漏洩を引き起こす可能性があります(bsc#1268974)。
- CVE-2026-56117:書き込み可能なコントロールソケットを介して送信された細工された権限のあるコマンドが、ヒープの use-after-free(bsc#1268968)を引き起こす可能性があります。
dhcpcd の変更:
- 10.5.0:
* 欠落している SPDX-License タグを追加
* clang-format v19 でコードを書式設定します
* privsep:SOCK_STREAMを使用するように IPC を変更します
* BPF:OS 固有のコードを独自のファイルに分割し、libpcap サポートを追加します
* hooks:インターフェイス名をエスケープし、printf を使用します
* ループを閉じる前に DHCPv6 IA FD をループから削除します
* eloop:kqueue または epoll を使用して、fd の準備が整うまで待機します
* Darwin:macOS 向けの初期サポートを追加します
* NetBSD から最新の pidfile をインポートします
* BPF:ヘッダーを改善します
* compat:getprogname(3) のサポートを追加します
* route:sockaddrs がポインターになるように rt 構造体を作り替えます
* dhcp-common:リースファイルの ifname をエスケープします
* privsep:INET6 なしにバッファサイズを縮小
* script:ifxname をエスケープされた文字列として追加します
* time.h は常に timespec 構造体を取り込みます
* route:汎用の BSD 定義ではなく、HAVE_RT_MISSFILTER を使用します
* privsep:すべての ioctl に対するテスト定義
* if:if_initカーネルからインターフェイスを初期化します
* privsep:ps_root_gethostnameを追加
* DHCP:テストする際にリースを実際に期限切れにしません
* DHCP:マシン arch がない場合は、ベンダーで末尾の : を追加しません
* privsep:setproctitle をガードし、Linux で compat のみを使用します
* オプション:コンパイル警告を修正するために、一部の const を削除します
* privsep:各 ioctl に対してPF_INETソケットを開かない
* sun:privsep の構築を有効にします
* script:正しいバッファ長の変数を使用
* privsep:PS_BUFLEN を削除します
* privsep:readerror を単純化します
* timezone:ディレクトリトラバーサルを許可しません
* privsep:ps_root_readfileは実際のファイルサイズを返す必要があります
* linux:NLA データ境界が有効であることを確認します
* オプション:userclass 境界を修正します
* ND6:未定義のオプションに対する OOB 拒否マスクを修正します。
* DHCP6:IA_PD Prefix Lenth が有効であることを確認します
* ND:必須および拒否ポリシーを実施します
* ARP:フレームヘッダーを読み取るのに十分な量があることを確認します
* hooks:compat vars の割り当てを適切に引用します
* udev:サブシステム、アクションおよび ifname があることを確認します
* CI ビルドを修正します
* DHCP:出力用にサーバーからのメッセージをサンタイズ
* ARP:cb が弊社の削除を削除する可能性があるため、状態を安全に反復処理します
* privsep:文字列の場合、データのチェックが終了します
* auth:memset_explicitでキーをクリアします
* auth:残りの dlen がハッシュダイジェストの長さに一致するようにします
* hooks:FE から始まる切り捨てられた ip6 アドレスを読み込みません
* ipv6:十分な pltime のある一時アドレスのみを再生します
* eloop:timespecdiff を改善します
* eloop:UTIME_MAXが計算である場合のコンパイル警告を修正します
* vsio:ゼロレングスオプションを許可
* DHCP6:委任されたプレフィックスへのサフィックスの構成を修正
* IPv6:一時アドレス時間を延長する、多数の問題を修正します
* capsicum:privsep sysctl のいくつかのオーバーフローの問題を回避します
* スクリプト:script_buftoenv のフローのバッファオーバーとアンダーを修正
* IPv4:アドレス追加時の uset old_ia により、早期削除が発生
* dhcp:DHCPv4 用に構成可能なバックオフパラメーターを追加
* オプション:ポリシーグループを導入します
* macOSですべてのターゲットをビルドします
* コントロール:権限のないソケットを削除
* DHCP:状態が NULL または NONE の場合でも構成解除
Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
影響を受ける dhcpcd パッケージを更新してください。
プラグインの詳細
ファイル名: openSUSE-2026-21692-1.nasl
エージェント: unix
サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:A/AC:L/Au:N/C:N/I:N/A:C
ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
Threat Vector: CVSS:4.0/E:P
Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
脆弱性情報
CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:dhcpcd
必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list
エクスプロイトの容易さ: Exploits are available