SUSE SLES12 セキュリティ更新 : nodejs18 (SUSE-SU-2026:4248-1)

critical Nessus プラグイン ID 347901

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES12 / SLES_SAP12 ホストには、SUSE-SU-2026:4248-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2025-22150:undici:マルチパート/フォームデータリクエスト(bsc#1236258)の境界を定義する際に使用するランダム値が不十分です。
- CVE-2025-23166:非同期暗号化操作でのエラー処理が不適切であると、プロセスがクラッシュします(bsc#1243218)。
- CVE-2025-23167:llhttp:llhttp における不適切な HTTP ヘッダーブロック終端(bsc#1243220)。
- CVE-2025-55131:タイムアウトベースの競合状態により、前の操作の残りデータを含む割り当てが可能になり、プロセスのシークレット(bsc#1256570)の漏洩につながります。
- CVE-2025-59465:無効な HPACK データのある無効な形式の HTTP/2 HEADERS フレームは、処理されないエラーにより、クラッシュを引き起こす可能性があります(bsc#1256573)。
- CVE-2025-59466:「async_hooks.createHook()」が有効な場合、捕捉できない「Maximum call stack size exceeded」エラーにより、クラッシュが発生する可能性があります(bsc#1256574)。
- CVE-2025-62408:c-ares 1.32.3-1.34.5 free() 後の使用(bsc#1254738)。
- CVE-2026-6733: undici: undici: 再利用されたキープアライブソケットの応答キューポイズニングにより、不適切な応答配信が発生する可能性 (bsc#1268479)。
- CVE-2026-9679: undici:undici は、Set-Cookie パーセントデコーディングを介した HTTP ヘッダーインジェクションに対して脆弱です (bsc#1268477)。
- CVE-2026-11525: undici: undici: Set-Cookie ヘッダーの不適切な解析によるクッキーの SameSite ポリシーが弱体化する可能性 (bsc#1268481)。
- CVE-2026-12151:undici: undici: WebSocket フレームを通じた無制限のメモリ増加によるサービス拒否 (bsc#1268482)。
- CVE-2026-15157:HTTP/1.1 ディスパッチャーで Content-Type ヘッダーとして使用する前に、duck 型の blob のようなリクエスト本文の type プロパティを検証しません(bsc#1272958)。
- CVE-2026-16728:undici:インターセプタ再試行によるダウンストリーム応答の非同期化(bsc#1273593)。
- CVE-2026-16729:undici:undici の setCookie 関数は、クッキー属性を完全にサニタイズしません(bsc#1273591)。
- CVE-2026-21637: 特定のコールバック中にスローされる同期例外は、標準の TLS エラー処理パスをバイパスし、サービス拒否を引き起こす可能性があります (bsc#1256576)。
- CVE-2026-21710: キャッチされない TypeError 例外により、サービス拒否が引き起こされる可能性があります (bsc#1260455)。
- CVE-2026-21713: memcmp による HMAC 検証のサイドチャネルのタイミングが、潜在的な MAC 偽造につながる可能性があります (bsc#1260463)。
- CVE-2026-21714: ストリーム 0 の WINDOW_UPDATE フレームにより、メモリリークが発生する可能性があります (bsc#1260480)。
- CVE-2026-21717: 細工されたリクエストにより、容易に予測可能なハッシュ衝突が発生する可能性があります (bsc#1260494)。
- CVE-2026-22036:undici:Content-Encoding を介した HTTP 応答の無限展開チェーンが、リソース枯渇につながる可能性があります(bsc#1256848)。
- CVE-2026-27135: nghttp2: 状態検証の欠落によるアサーション失敗が、DoS につながる可能性 (bsc#1259853)。
- CVE-2026-48618: Node.js の Unicode ドット区切り文字の処理は、リゾルバーとベリファイアーのホスト名正規化の不一致により、TLS のワイルドカード深度認証バイパスを引き起こす可能性があります (bsc#1268593)。
- CVE-2026-48619: 攻撃者が制御する ORIGIN フレームによる node:http2 クライアントにおける際限のないメモリ増加 (bsc#1268618)。
- CVE-2026-48928: 大文字の sni コンテキスト照合により、大文字と小文字の区別があるホスト名照合のために mtls 承認バイパスが発生する可能性 (bsc#1268605)。
- CVE-2026-48930: Embedded-nul ホスト名により、リゾルバーバインディングでの c-string 切り捨てにより、サイレントな権限の再バインディングが引き起こされる可能性 (bsc#1268606)。
- CVE-2026-48931: http.Agent における TOCTOU 競合状態を介した HTTP レスポンスキュー汚染 (bsc#1268611)。
- CVE-2026-48933: Node.js WebCrypto AES の整数オーバーフローによる、リモートプロセスの中止 (bsc#1268592)。
- CVE-2026-48934: 異なるサーバー名でのセッション再利用を介した TLS ホスト識別検証バイパスにより、不正な接続が発生する (bsc#1268608)。
- CVE-2026-48935: promise API の FileHandle.utimes() を介した権限モデルのバイパス (bsc#1268609)。
- CVE-2026-48937:「GOAWAY」フレームを送信した後でも、サーバーがデータを受け入れ続ける (bsc#1268555)。
- CVE-2026-56846:HTTP/2 の保持ヘッダーが maxSessionMemory 制限をバイパスする可能性があります(bsc#1272941)。
- CVE-2026-56848:HTTP/2 の再入式送信が heap-use-after-free(bsc#1272942)を引き起こす可能性があります。
- CVE-2026-56850: HTTPS Agent は PFX 証明書間で mTLS アイデンティティを再利用できます (bsc#1272944)。
- CVE-2026-58040:HTTPS エージェントセッションの再利用により、ホスト名の検証がスキップされる可能性があります(bsc#1272945)。
- CVE-2026-58042:dns.resolveAny() は、多数の A レコードのある DNS 応答で中止する可能性があります(bsc#1272947)。
- CVE-2026-58043:アクセス許可モデルのパスマッチングにより、ファイルシステムアクセスが過剰に付与される可能性があります(bsc#1272943)。
- CVE-2026-58044:HTTP パーサーヘッダーの切り捨てにより、リクエストスマグリングが可能になる可能性があります(bsc#1272951)。
- CVE-2026-58045:node:zlib 同期 API が、偽装された TypedArray の長さでクラッシュする可能性があります(bsc#1272948)。

nodejs18 の変更:

- Embedded undici を 6.28.0 にアップグレードしました。
- 埋め込み nghttp2 を 1.69.0 にアップグレードしました。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける nodejs18、nodejs18-devel、nodejs18-docs および / または npm18 パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1236258

https://bugzilla.suse.com/1243218

https://bugzilla.suse.com/1243220

https://bugzilla.suse.com/1254738

https://bugzilla.suse.com/1256570

https://bugzilla.suse.com/1256573

https://bugzilla.suse.com/1256574

https://bugzilla.suse.com/1256576

https://bugzilla.suse.com/1256848

https://bugzilla.suse.com/1259853

https://bugzilla.suse.com/1260455

https://bugzilla.suse.com/1260463

https://bugzilla.suse.com/1260480

https://bugzilla.suse.com/1260494

https://bugzilla.suse.com/1268477

https://bugzilla.suse.com/1268479

https://bugzilla.suse.com/1268481

https://bugzilla.suse.com/1268482

https://bugzilla.suse.com/1268555

https://bugzilla.suse.com/1268592

https://bugzilla.suse.com/1268593

https://bugzilla.suse.com/1268605

https://bugzilla.suse.com/1268606

https://bugzilla.suse.com/1268608

https://bugzilla.suse.com/1268609

https://bugzilla.suse.com/1268611

https://bugzilla.suse.com/1268618

https://bugzilla.suse.com/1269825

https://bugzilla.suse.com/1272941

https://bugzilla.suse.com/1272942

https://bugzilla.suse.com/1272943

https://bugzilla.suse.com/1272944

https://bugzilla.suse.com/1272945

https://bugzilla.suse.com/1272947

https://bugzilla.suse.com/1272948

https://bugzilla.suse.com/1272951

https://bugzilla.suse.com/1272958

https://bugzilla.suse.com/1273591

https://bugzilla.suse.com/1273593

https://www.suse.com/security/cve/CVE-2025-22150

https://www.suse.com/security/cve/CVE-2025-23166

https://www.suse.com/security/cve/CVE-2025-23167

https://www.suse.com/security/cve/CVE-2025-55131

https://www.suse.com/security/cve/CVE-2025-59465

https://www.suse.com/security/cve/CVE-2025-59466

https://www.suse.com/security/cve/CVE-2025-62408

https://www.suse.com/security/cve/CVE-2026-11525

https://www.suse.com/security/cve/CVE-2026-12151

https://www.suse.com/security/cve/CVE-2026-15157

https://www.suse.com/security/cve/CVE-2026-16728

https://www.suse.com/security/cve/CVE-2026-16729

https://www.suse.com/security/cve/CVE-2026-21637

https://www.suse.com/security/cve/CVE-2026-21710

https://www.suse.com/security/cve/CVE-2026-21713

https://www.suse.com/security/cve/CVE-2026-21714

https://www.suse.com/security/cve/CVE-2026-21717

https://www.suse.com/security/cve/CVE-2026-22036

https://www.suse.com/security/cve/CVE-2026-27135

https://www.suse.com/security/cve/CVE-2026-48618

https://www.suse.com/security/cve/CVE-2026-48619

https://www.suse.com/security/cve/CVE-2026-48928

https://www.suse.com/security/cve/CVE-2026-48930

https://www.suse.com/security/cve/CVE-2026-48931

https://www.suse.com/security/cve/CVE-2026-48933

https://www.suse.com/security/cve/CVE-2026-48934

https://www.suse.com/security/cve/CVE-2026-48935

https://www.suse.com/security/cve/CVE-2026-48937

https://www.suse.com/security/cve/CVE-2026-56846

https://www.suse.com/security/cve/CVE-2026-56848

https://www.suse.com/security/cve/CVE-2026-56850

https://www.suse.com/security/cve/CVE-2026-58040

https://www.suse.com/security/cve/CVE-2026-58042

https://www.suse.com/security/cve/CVE-2026-58043

https://www.suse.com/security/cve/CVE-2026-58044

https://www.suse.com/security/cve/CVE-2026-58045

https://www.suse.com/security/cve/CVE-2026-6733

https://www.suse.com/security/cve/CVE-2026-9679

http://www.nessus.org/u?7e1b1f95

プラグインの詳細

深刻度: Critical

ID: 347901

ファイル名: suse_SU-2026-4248-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/18

更新日: 2026/9/18

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.92

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-48930

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:12, p-cpe:/a:novell:suse_linux:nodejs18-devel, p-cpe:/a:novell:suse_linux:nodejs18-docs, p-cpe:/a:novell:suse_linux:nodejs18, p-cpe:/a:novell:suse_linux:npm18

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/17

脆弱性公開日: 2025/1/21

参照情報

CVE: CVE-2025-22150, CVE-2025-23166, CVE-2025-23167, CVE-2025-55131, CVE-2025-59465, CVE-2025-59466, CVE-2025-62408, CVE-2026-11525, CVE-2026-12151, CVE-2026-15157, CVE-2026-16728, CVE-2026-16729, CVE-2026-21637, CVE-2026-21710, CVE-2026-21713, CVE-2026-21714, CVE-2026-21717, CVE-2026-22036, CVE-2026-27135, CVE-2026-48618, CVE-2026-48619, CVE-2026-48928, CVE-2026-48930, CVE-2026-48931, CVE-2026-48933, CVE-2026-48934, CVE-2026-48935, CVE-2026-48937, CVE-2026-56846, CVE-2026-56848, CVE-2026-56850, CVE-2026-58040, CVE-2026-58042, CVE-2026-58043, CVE-2026-58044, CVE-2026-58045, CVE-2026-6733, CVE-2026-9679

SuSE: SUSE-SU-2026:4248-1