SUSE SLED15: libopenssl-3-devel / libopenssl-3-fips-provider / etc (SUSE-SU-2026:3835-1)

critical Nessus プラグイン ID 344680

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:3835-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

OpenSSL が SLE-15-SP7 で 3.5.0 するように更新されます:(jsc#PED-16072)

* Post-Quantum Cryptography (PQC) TLS サポートを有効にします

修正されたセキュリティ問題:

* CVE-2026-42764:QUIC サーバーの初期パケット処理における NULL ポインターデリファレンス(bsc#1266347)
* CVE-2026-34182:CMS AuthEnvelopedData 処理で、偽造されたメッセージが受け入れられる場合があります(bsc#1266344)
* CVE-2025-9231:64 ビット ARM の SM2 アルゴリズムでタイミングサイドチャネルを修正します(bsc#1250233)
* CVE-2024-13176:ECDSA 署名計算でタイミングサイドチャネルを修正します(bsc#1236136)

POWER パフォーマンスの強化:

* 最適化された MLDSA NTT、p8 以上のアーキテクチャをサポート(jsc#PED-14569)

- systemd-tmpfiles を介して不変性のために仕様ファイルを適合させます(jsc#PED-14813)
- 1600 %{suse_version} >チェックを修正します(jsc#PED-15816)
- OCSP 応答を処理する際の NULL ポインターデリファレンスを修正します
- showciphers.c を削除し、openssl 暗号を利用します
- %ldconfig_scriptlets を使用します
- ppc64le のライブパッチサポートを有効にします [bsc#1257274]
- ssl 構成ファイルを libopenssl パッケージに移動します [bsc#1247463]
- 不要な NOTES をインストールしない
- ユーザー空間ライブパッチ用の LTO を無効化 [jsc#PED-13245]
- P9 より低い PPC64 ターゲットの P-384 カーブを修正します [bsc#1243014]
- FIPS:KMAC の FIPS モードの speed コマンドを修正します

- FIPS:FIPS モードで SHA1 署名を拒否するチェックと、crypto-policies によって許可/拒否する機能を復元します。[jsc#PED-12224]

3.5.0 に更新:


* 変更:

- req、cms、smime アプリケーションのデフォルトの暗号化暗号が、des-ede3-cbc から aes-256-cbc に変更されました。
- デフォルトの TLS サポートグループリストは、ハイブリッド PQC KEM グループを含むように変更され、優先されるようになりました。事実上使用されていない一部のグループがデフォルトリストから削除されました。
- デフォルトの TLS キーシェアが、X25519MLKEM768 と X25519 を提供するように変更されました。
- すべての BIO_meth_get_*() 関数が廃止されました。

- 新機能:

- サーバー側の QUIC(RFC 9000)のサポート
- サードパーティの QUIC スタックのサポート(0-RTT サポートを含む)
- PQC アルゴリズムのサポート(ML-KEM、ML-DSA、SLH-DSA)
- で廃止予定の TLS グループのサポートを無効にするための、新しい構成オプション no-tls-deprecated-ec TLS RFC8422
- FIPS プロバイダーに JITTER シードソースを使用させるための新しい構成オプション enable-fips-jitter
- CMP での中央鍵生成のサポート
- 不透明対称鍵オブジェクトのサポートを追加(EVP_SKEY)
- 複数の TLS キーシェアのサポート、および TLS キー確立グループの構成可能性の向上
- 提供された暗号化アルゴリズムでのパイプライン化のための API サポート

3.3.0 ~ 3.4.0 の変更:

* 変更:

- TS_VERIFY_CTX_set_* 関数の非推奨と、セマンティックが改善された置換 TS_VERIFY_CTX_set0_* 関数の追加
- FIPS プロバイダーでの X25519 と X448 鍵交換の実装は承認されておらず、fips=no プロパティがありません。
- SHAKE-128 および SHAKE-256 実装に、デフォルトのダイジェスト長がなくなりました。つまり、これらのアルゴリズムは、xoflen パラメーターが以前に設定されていない限り、EVP_DigestFinal/_ex() で使用することはできません。
- 構成ファイルで config_diagnostics=1 に設定すると、ssl モジュール構成にエラーがある場合、SSL_CTX_new() および SSL_CTX_new_ex() からエラーが返されます。
- 最低 TLS バージョン> 1.0のすべての接続に対して、空の再ネゴシエーション SCSV の代わりに空の再ネゴシエーション拡張が TLS client hello で使用されます。
- SSL_SESSION_get_time()、SSL_SESSION_set_time()、SSL_CTX_flush_sessions()関数を非推奨にし、Y2038セーフなプラットフォーム上でY2038セーフなそれぞれの_ex関数を使用するtime_t

- 新機能:

- 新しい API 関数を含む RSA-SHA2-256 などの直接フェッチされる複合署名アルゴリズムのサポート
- FIPS プロバイダーの FIPS インジケーターサポート、および将来の FIPS 140-3 検証に必要な FIPS プロバイダーのさまざまな更新
- の RFC 9579(PBMAC1)の実装 PKCS#12
- 静的にリンクされたジッターエントロピーライブラリを使用するオプションの追加ランダムシードソースRNG JITTER
- req および x509 アプリで作成された証明書の開始日と終了日を明示的に設定するための新しいオプション -not_before および -not_after
- RFC 9150 で定義されているように、TLS 1.3 における整合性のみの暗号化パッケージ TLS_SHA256_SHA256 および TLS_SHA384_SHA384 をサポートします
- CMP での証明書リクエストテンプレートおよび CRL の取得のサポート
- 属性証明書に関連する追加の X.509v3 拡張のサポート
- 初期属性証明書(RFC 5755)のサポート
- CPU時間を節約し、P-256実装によるこの機能の使用を節約するために、事前に計算された値を使用するようにECCグループ初期化をカスタマイズする可能性

3.2.0 ~ 3.3.0 の変更:

* 変更:

- ARM Neoverse V1およびV2用に最適化されたAES-CTR
- RISC-V ベクトル暗号拡張を使用する暗号ルーチンのための多様な最適化
- loongarch64 で md5 のアセンブリ実装を追加
- TLS 1.2 エクスポーターに対して、より長いコンテキストを受け入れます
- openssl.cnf のプロバイダーの activate および soft_load 構成設定が更新され、この設定を有効にするには [1|yes|true|on](小文字または大文字)の値が必須になりました。逆に、値が [0|no|false|off] の場合、この設定は無効になります。
- openssl 速度で、hmac で使用されるデフォルトのハッシュ関数を md5 から sha256 に変更しました。
- openssl crl および openssl req に対する -verify オプションは、失敗時にプログラムを 1 で終了させます。
- d2i_ASN1_GENERALIZEDTIME()、d2i_ASN1_UTCTIME()、ASN1_TIME_check()、および関連する関数は、ITU-T X.690 セクション 11.7 および 11.8 に従って、入力文字列の最小長をチェックするために拡張されました。
- OPENSSL_sk_push() および sk__push() 関数は、NULL スタック引数で呼び出された場合に、-1 ではなく 0 を返すようになりました。
- HTTP 応答ヘッダーの新しい制限が HTTP クライアントに導入されました。
デフォルトの上限は 256 ヘッダー行に設定されています。

* バグ修正と緩和:

- BIO_get_new_index() 関数は、BIO_TYPE_MASK の上限に達するまで 127 回しか呼び出せませんが、それが使い果たされると -1 を返すようになりました。

* 新機能:

- QUIC 接続をトレースするための qlog のサポートが追加されました
- API を追加して、QUIC 接続用にネゴシエートされたアイドルタイムアウトを構成し、QUIC 接続用に現在作成できる追加ストリームの数を決定できるようにしました。
- QUIC SSLオブジェクトの暗黙的なQUICイベント処理を無効にできるようにするAPIを追加しました
- QUIC ストリームの書き込みバッファのサイズと使用率をクエリできるようにする API を追加しました
- 新しい API SSL_write_ex2。QUIC 使用時にストリーム終了(FIN)状態を最適化された方法で送信するために使用できます。
- 非ブロッキング方式での QUIC 接続およびストリームオブジェクトのポーリングのサポートは制限されています。
- 新しい EVP_DigestSqueeze() API を追加しました。これにより、SHAKEは異なる出力サイズで複数回スクイーズすることができます。
- BLAKE2s ハッシュアルゴリズムは、設定可能な出力長に対する BLAKE2b のサポートと一致します。
- EVP_PKEY_fromdata 関数が拡張され、リクエストされた際に CRT(Chinese Remainder Theorem)パラメーターを導出できるようになりました
- time_t を使用して API 関数SSL_SESSION_get_time_ex()、SSL_SESSION_set_time_ex()を追加しました。これは、64 ビット時間が有効な場合、32 ビットシステムで Y2038 安全です。
- TLS SignatureAlgorithms、ClientSignatureAlgorithms 構成オプション、および SSL[_CTX]_set1_sigalgs() と SSL[_CTX]_set1_client_sigalgs() へのそれぞれの呼び出しでの、 ? で始まる不明なエントリ文字が無視され、構成が使用されたままになります。
- 証明書作成時に Issuer および Subject をオーバーライドするために -set_issuer および -set_subject オプションを openssl x509 に追加しました。-subj オプションは -set_subject のエイリアスになりました。
- RFC 9480 および RFC 9483 で定義されている CMPv3 の複数の新機能を追加しました
- 新しいオプション SSL_OP_PREFER_NO_DHE_KEX により、両方が利用可能な場合、DHE を伴う PSK よりも PSK のみの鍵交換を使用したセッション再開を選択するように TLS1.3 サーバーを構成できます。
- libcrypto がアンロードされたときにOPENSSL_cleanupが登録されるかどうかを制御する、新しい atexit 構成スイッチ。
- マルチスレッドアプリケーションにおける既存の X509_STORE_get0_objects API による問題を回避するためのX509_STORE_get1_objectsを追加しました。
- CMP での証明書プロファイルの使用と延長された遅延配信のサポート

- FIPS:SLI で SHA-1 を未承認としてマークします。[jsc#PED-12224]

- --without lto を導入します。%{optflags}に -flto=* が含まれる場合、テストケースも -flto=* を使用して構築されるため、ビルド時間が大幅に増加します。このオプションにより lto が無効になることで、開発時の反復時間が短縮されます。

3.2.4 に更新:

- openssl-1_1 とのパラレルインストールを可能にするために追加されたエンジンのディレクトリとシンボリックリンクを削除します。
- ktls 機能を追加します [bsc#1216950]

また、この更新では、PQC を有効にするために nodejs24 を再構築します。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1216950

https://bugzilla.suse.com/1243014

https://bugzilla.suse.com/1247463

https://bugzilla.suse.com/1250233

https://bugzilla.suse.com/1257274

https://bugzilla.suse.com/1266344

https://bugzilla.suse.com/1266347

https://www.suse.com/security/cve/CVE-2024-13176

https://www.suse.com/security/cve/CVE-2025-9231

https://www.suse.com/security/cve/CVE-2026-34182

https://www.suse.com/security/cve/CVE-2026-42764

http://www.nessus.org/u?3bb2fc8b

プラグインの詳細

深刻度: Critical

ID: 344680

ファイル名: suse_SU-2026-3835-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/11

更新日: 2026/9/11

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7

パーセンタイル: 98.2

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS スコアのソース: CVE-2026-34182

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:libopenssl-3-devel, p-cpe:/a:novell:suse_linux:libopenssl-3-fips-provider-32bit, p-cpe:/a:novell:suse_linux:libopenssl-3-fips-provider, p-cpe:/a:novell:suse_linux:libopenssl-devel, p-cpe:/a:novell:suse_linux:libopenssl-fips-provider, p-cpe:/a:novell:suse_linux:libopenssl3-32bit, p-cpe:/a:novell:suse_linux:libopenssl3, p-cpe:/a:novell:suse_linux:nodejs24-devel, p-cpe:/a:novell:suse_linux:nodejs24-docs, p-cpe:/a:novell:suse_linux:nodejs24, p-cpe:/a:novell:suse_linux:npm24, p-cpe:/a:novell:suse_linux:openssl-3, p-cpe:/a:novell:suse_linux:openssl

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/10

脆弱性公開日: 2025/1/20

参照情報

CVE: CVE-2024-13176, CVE-2025-9231, CVE-2026-34182, CVE-2026-42764

IAVA: 2025-A-0127-S, 2025-A-0716-S, 2026-A-0589-S

SuSE: SUSE-SU-2026:3835-1