SUSE SLED15 / SLES15 セキュリティ更新:python-GitPython(SUSE-SU-2026:4072-1)

critical Nessus プラグイン ID 348443

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:4072-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2026-42215:Git オプションバイパスによるコマンドインジェクション(bsc#1264604)。
- CVE-2026-42284:安全でないオプションチェックにより、shlex.split が変換する前にmulti_optionsが検証されます(bsc#1264605)。
- CVE-2026-44243:GitPython 参照 API のパストラバーサルにより、リポジトリ(bsc#1264606)外で任意のファイルの書き込みと削除が行われる可能性があります。
- CVE-2026-44244:config_writer().set_value() の改行注入により、core.hooksPath を介した RCE が有効になります(bsc#1264608)。
- CVE-2026-67322:Repo.clone_from() での環境変数の抜き取りに脆弱です(bsc#1273357)。
- CVE-2026-67323:Repo.archive() および git.ls_remote()(bsc#1273358)でキーワード引数として渡される危険な Git オプションに対する防御に失敗します。
- CVE-2026-67325:Git のロングオプションプレフィックス省略機能(bsc#1273359)を考慮していない、不完全なコマンドインジェクションブロックリストが含まれています。
- CVE-2026-67326:config_writer() のセクションパラメーターで改行文字を検証できません(bsc#1273364)。
- CVE-2026-69097:git 構成ファイルのセクション名を適切にエスケープできないため、攻撃者が悪意のあるサブモジュール名を通じて任意の構成ディレクティブを注入することが可能です(bsc#1273414)。
- CVE-2026-73619:「--add-file」および「--add-virtual-file」オプションを省略する「unsafe_git_archive_options」ガードの不完全な拒否リストにより、任意のファイル読み取りが発生する可能性があります(bsc#1275755)。
- CVE-2026-73620:「IndexFile.checkout()」および「TagReference.create()」での git オプション転送のガードの失敗により、任意のファイルの読み取りおよび書き込みが引き起こされる可能性があります(bsc#1275756)。
- CVE-2026-73621:「Commit.count()」メソッドの引数インジェクションにより、任意のファイルの破壊/ブランキングが可能になります(bsc#1275757)。
- CVE-2026-73622:「Remote.create()」および「Submodule.add()」URL 処理で環境変数拡張を無効にできないことにより、変数参照を含む URL を介して秘密の抽出が可能になります(bsc#1275751)。
- CVE-2026-73623:「--template」を省略する「unsafe_git_clone_options」の不完全な拒否リストにより、任意のコマンドの実行が可能になります(bsc#1275752)。
- CVE-2026-73624:「Diffable.diff」メソッドが、「kwargs」を通じて渡される git オプションを検証できません。これにより、任意のファイルが書き込まれる可能性があります(bsc#1275753)。
- CVE-2026-73625:単一文字の「kwarg」値内の git オプションのスマグリングを介して、「check_unsafe_options」ガードをバイパスすると、任意のコードが実行される可能性があります(bsc#1275754)。
- CVE-2026-76217:「IndexFile.remove()」および「Head.checkout()」の「git rm」および「git checkout」コマンドに渡されるオプションを検証できないと、任意のファイル読み取りが引き起こされる可能性があります(bsc#1275745)。
- CVE-2026-76218:「Repo.init」での無防備な git オプション転送により、任意のコマンド実行が可能になります(bsc#1275746)。
- CVE-2026-76219:「IndexFile.from_tree/reset/merge_tree」での無防備な「git read-tree」オプション転送により、任意のファイルが上書きされる可能性があります(bsc#1275747)。
- CVE-2026-76220:単一文字の「kwarg」を「split_single_char_options=False」と組み合わせることで、「check_unsafe_options」ガードがバイパスされ、任意の OS コマンドインジェクションが引き起こされる可能性があります(bsc#1275748)。
- CVE-2026-76221:「option-name」バリデーターの「config-name」インジェクションにより、リモートコードが実行される可能性があります(bsc#1275749)。
- CVE-2026-76222:「.gitmodules」ファイルからのサブモジュール名を検証できないことにより、意図されたクローンディレクトリ(bsc#1275750)外の任意のファイルシステムパスで Git リポジトリを作成できます。
- CVE-2026-78675:.gitmodules を解析する際にmerge_includesを無効化できないため、[include] ディレクティブを介して、攻撃者が任意のファイルパスを含めることでローカルファイルコンテンツを漏洩させることが可能です(bsc#1276434)。
- CVE-2026-78676:書き込み操作中に複数行の git-config 値を安全に再シリアル化できないため、休眠状態の引用符付き値が破損してディレクティブが挿入されます(bsc#1276433)。
- CVE-2026-78677:意図される複製先(bsc#1276432)外に任意の git ディレクトリを作成することが可能。
- CVE-2026-78678: --contents および -S オプションを省略する unsafe_git_revision_options ガードの不完全な拒否リストにより、攻撃者が任意のファイルを読み取る可能性があります(bsc#1276431)。
- CVE-2026-78679:TagReference.create() での任意のファイル読み取りの脆弱性(bsc#1276430)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるpython311-GitPythonパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1264604

https://bugzilla.suse.com/1264605

https://bugzilla.suse.com/1264606

https://bugzilla.suse.com/1264608

https://bugzilla.suse.com/1273357

https://bugzilla.suse.com/1273358

https://bugzilla.suse.com/1273359

https://bugzilla.suse.com/1273364

https://bugzilla.suse.com/1273414

https://bugzilla.suse.com/1273498

https://bugzilla.suse.com/1275745

https://bugzilla.suse.com/1275746

https://bugzilla.suse.com/1275747

https://bugzilla.suse.com/1275748

https://bugzilla.suse.com/1275749

https://bugzilla.suse.com/1275750

https://bugzilla.suse.com/1275751

https://bugzilla.suse.com/1275752

https://bugzilla.suse.com/1275753

https://bugzilla.suse.com/1275754

https://bugzilla.suse.com/1275755

https://bugzilla.suse.com/1275756

https://bugzilla.suse.com/1275757

https://bugzilla.suse.com/1276430

https://bugzilla.suse.com/1276431

https://bugzilla.suse.com/1276432

https://bugzilla.suse.com/1276433

https://bugzilla.suse.com/1276434

https://www.suse.com/security/cve/CVE-2026-42215

https://www.suse.com/security/cve/CVE-2026-42284

https://www.suse.com/security/cve/CVE-2026-44243

https://www.suse.com/security/cve/CVE-2026-44244

https://www.suse.com/security/cve/CVE-2026-67322

https://www.suse.com/security/cve/CVE-2026-67323

https://www.suse.com/security/cve/CVE-2026-67325

https://www.suse.com/security/cve/CVE-2026-67326

https://www.suse.com/security/cve/CVE-2026-69097

https://www.suse.com/security/cve/CVE-2026-73619

https://www.suse.com/security/cve/CVE-2026-73620

https://www.suse.com/security/cve/CVE-2026-73621

https://www.suse.com/security/cve/CVE-2026-73622

https://www.suse.com/security/cve/CVE-2026-73623

https://www.suse.com/security/cve/CVE-2026-73624

https://www.suse.com/security/cve/CVE-2026-73625

https://www.suse.com/security/cve/CVE-2026-76217

https://www.suse.com/security/cve/CVE-2026-76218

https://www.suse.com/security/cve/CVE-2026-76219

https://www.suse.com/security/cve/CVE-2026-76220

https://www.suse.com/security/cve/CVE-2026-76221

https://www.suse.com/security/cve/CVE-2026-76222

https://www.suse.com/security/cve/CVE-2026-78675

https://www.suse.com/security/cve/CVE-2026-78676

https://www.suse.com/security/cve/CVE-2026-78677

https://www.suse.com/security/cve/CVE-2026-78678

https://www.suse.com/security/cve/CVE-2026-78679

http://www.nessus.org/u?166c5fe1

プラグインの詳細

深刻度: Critical

ID: 348443

ファイル名: suse_SU-2026-4072-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/21

更新日: 2026/9/21

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.58

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-42284

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.3

Threat Score: 8.9

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-78676

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:python311-gitpython

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/8

脆弱性公開日: 2026/4/25

参照情報

CVE: CVE-2026-42215, CVE-2026-42284, CVE-2026-44243, CVE-2026-44244, CVE-2026-67322, CVE-2026-67323, CVE-2026-67325, CVE-2026-67326, CVE-2026-69097, CVE-2026-73619, CVE-2026-73620, CVE-2026-73621, CVE-2026-73622, CVE-2026-73623, CVE-2026-73624, CVE-2026-73625, CVE-2026-76217, CVE-2026-76218, CVE-2026-76219, CVE-2026-76220, CVE-2026-76221, CVE-2026-76222, CVE-2026-78675, CVE-2026-78676, CVE-2026-78677, CVE-2026-78678, CVE-2026-78679

SuSE: SUSE-SU-2026:4072-1