SUSE SLED15:libzypp/libzypp-devel / zypper/zypper-log/など(SUSE-SU-2026:4096-1)

critical Nessus プラグイン ID 345592

Language:

概要

リモートの SUSE ホストにセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:4096-1 のアドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

修正されたセキュリティ問題:

- レガシー libzypp の署名のないリポジトリキャッシュ状態を無効化 [LIBZYPP-LEGACY-CACHE-01](bsc#1274625)。
- hasCredentials() では、ユーザー名とパスワードの両方が空でなければなりません(bsc#1273242)。
- repoindex.xml の GPG キーヒントには、自動インポートを可能にするために少なくとも長い ID が必要です(bsc#1271730)。

修正された非セキュリティ問題:

- Econf パーサーが、任意のセクション外のドロップインファイルのタグを [main] に追加します(bsc#1272534)。
- libzypp:X-ZYpp-AnonymousId ヘッダーの異常(bsc#1268321)。
- OBS で Dockerfile ビルドを修正するために、zypper オプションを無効にする必要があります(bsc#1257249)。
- zypper は、必要な引数(bsc#1274091)のチェック前に、リポジトリデータとインストール済みパッケージをロードします。
- zypper パッチは、競合について十分な詳細を提供していません(bsc#1277790)。
- アップグレード開始後の「python3-vsts-cd-manager」パッケージの依存関係の問題(bsc#1261038)。

libzypp に対する変更:

- バージョン 17.38.15 への更新:

- libgpgme が gpg-agents を起動しないようにします。私たちはそれらを必要としません。
- defaultLoadSystem:ZYpp::P tr を戻り値として配布します。
- popen cat/zcat をテストケースローダー用の solv_xfopen で置換します( #749の修正)
- zypp:MCP ツールのテストケースのローディングを改善します。
- spec:役に立たない %bcond visibility_hiddenを削除します(cmake では常にオンです)
- zypp.conf:ソルバーを追加します。NoUpdateProvide (デフォルト: false) オプションを返します。

zypper に対する変更:

- バージョン 1.14.101 に更新してください。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1257249

https://bugzilla.suse.com/1261038

https://bugzilla.suse.com/1268321

https://bugzilla.suse.com/1271730

https://bugzilla.suse.com/1272534

https://bugzilla.suse.com/1273242

https://bugzilla.suse.com/1274091

https://bugzilla.suse.com/1274625

https://bugzilla.suse.com/1277790

http://www.nessus.org/u?55727b48

プラグインの詳細

深刻度: Critical

ID: 345592

ファイル名: suse_SU-2026-4096-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/14

更新日: 2026/9/14

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:libzypp-devel, p-cpe:/a:novell:suse_linux:libzypp, p-cpe:/a:novell:suse_linux:zypper-log, p-cpe:/a:novell:suse_linux:zypper-needs-restarting, p-cpe:/a:novell:suse_linux:zypper

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/9

脆弱性公開日: 2026/9/9

参照情報

SuSE: SUSE-SU-2026:4096-1