SUSE SLED15 / SLES15 セキュリティ更新:jq(SUSE-SU-2026:4275-1)

high Nessus プラグイン ID 348728

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:4275-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

修正されたセキュリティ問題:

- CVE-2015-8863:tokenadd() 関数におけるヒープバッファオーバーフロー(bsc#976992)。
- CVE-2023-50246:メモリを不適切に処理すると、「decNumberToString」でヒープバッファオーバーフローが発生することがあります(bsc#1218034)。
- CVE-2023-50268:decNumber を使用するビルドにおけるスタックベースのバッファオーバーフロー(bsc#1218038)。
- CVE-2024-53427:decNumber.c の decNumberCopy 関数のスタックバッファオーバーフロー(bsc#1238078)。
- CVE-2025-9403:run_jq_tests() で到達可能なアサーション(bsc#1248600)。
- CVE-2026-33948:CLI 入力解析により、埋め込まれた NULL バイトを介して検証バイパスが可能になります(bsc#1262043)。
- CVE-2026-40164:予測可能なハッシュ衝突により、サービス拒否(bsc#1262072)が発生する可能性があります。
- CVE-2026-40612:jv_contains、深さ制限なしでネスト化された配列/オブジェクトを再帰し、スタックオーバーフロー(bsc#1265060)を引き起こす可能性があります。
- CVE-2026-41256:組み込み NUL が、-f でロードされた最上位の jq プログラムを切り捨て、意図しないプログラムの実行を引き起こす可能性があります(bsc#1265061)。
- CVE-2026-41257:「stack_reallocate」での整数オーバーフローにより、メモリ破損および DoS が引き起こされる可能性があります(bsc#1265062)。
- CVE-2026-43894:「decNumber」の符号付き整数オーバーフローにより、領域外のメモリ書き込みが発生する可能性があります(bsc#1265070)。
- CVE-2026-43895:インポートパスに埋め込まれた NULL バイトにより、ポリシーバイパスおよび機密情報漏洩が発生する可能性があります(bsc#1265071)。
- CVE-2026-43896:「jv_object_merge_recursive()」での無限再帰により、C スタックの枯渇とプロセスのクラッシュが引き起こされる可能性があります(bsc#1265075)。
- CVE-2026-44777:2 つの有効なモジュールがお互いに「インクルード」する場合の、通常のモジュールローダーにおける制御されない再帰が、スタック枯渇とプロセスのクラッシュにつながる可能性があります(bsc#1265076)。
- CVE-2026-47770:深い構造的等式(bsc#1269221)のスタックオーバーフロー。
- CVE-2026-49839:「String too long」の後に「--rawfile」の無効な状態を再使用すると、ヒープバッファオーバーフローが発生する可能性があります(bsc#1269220)。
- CVE-2026-54679:「jvp_string_append」での整数オーバーフローにより、32 ビットシステムでバッファオーバーランが発生することがあります(bsc#1269390)。

jq の変更:

バージョン 1.7.1 への更新:

* デフォルトの背景色を明るい背景により適したものにします。
* インライン jq スクリプトを--.後に受け渡すことができるようにします
* jq_init() が失敗した場合に発生する可能性のある初期化されていない値の逆参照を修正します
* paths/0 と paths/1 を単純化します。
* 文字列リテラルの U+001F を拒否します。
* block_bind_library にある未使用の nref アキュムレータを削除します。
* 大量の未使用の変数、および役に立たない割り当てを削除します。
* main.c:未使用の EXIT_STATUS_EXACT オプションを削除します。
* double から int に適切にキャストされた数値をインデックスとして実際に使用します。
* src/builtin.c:type_error/type_error2 の不要な jv_copy-s を削除します。
* LLVM 10 UBSAN がキャッチする未定義の動作を削除します。
* decnum を decimal64 ではなく binary64 (double)に変換します。
これにより、jqはJSON仕様が示唆しているように動作し、他の言語とよりよくなります。
* ltrimstr/1 と rtrimstr/1 の無効な入力におけるメモリリークを修正します。
* setpath/2 に対する失敗した get でのメモリリークを修正します。
* 「n」で始まるペイロードを持つ nan に対しても、json 解析からの nan を修正します。
* コメントにキャリッジリターン文字を許可します。
* man ページにリンクを生成します。
* C++ の extern C を追加します。
* 環境変数を使用してオブジェクトキーの色を構成できるようにしますJQ_COLORS。
* デフォルトの null の色を明るい黒に変更します。
* NO_COLOR環境変数を尊重し、カラー出力を無効にします。
* --help 出力を改善しました。すべてのオプションとより良い順序に言及するようになりました。
* --exit-code/-e オプションを使用する終了コードの複数の問題を修正します。
* NUL(ゼロバイト)区切り出力用の --raw-output0 を追加します。
* アサートクラッシュを修正し、 --jsonarg に対して JSON を検証します。
* 非推奨の --argfile オプションを削除します。
* 精度を維持するために、10 進数リテラルを使用します。比較演算は精度を尊重しますが、算術演算は切り捨てられる可能性があります。
* 入力オブジェクトまたは配列の投影を放出するために、新しい内蔵 pick(stream)を追加します。
* デバッグと同様に動作するが、stderr に書き込む前に入力にフィルターを適用する、新しいビルトインデバッグ(msgs)を追加。
* 新しいビルトインスキャンを追加します($re; $flags)。文書化されたが実装されていません。
* 新しい内蔵 abs を追加して絶対値を取得します。これにより、数値のリテラル値が長さとして保持され、ファブが浮動小数点に変換される可能性があります。
* else-branch がない場合は許可します。スキップすると、else-branch は となります。(ID)。
* オブジェクトリテラルのキーとして $binding を使用することを許可します。
* を使用する際に、チェーンされたインデックス間のドットを許可します。['インデックス']
* チェーン値イテレータに対するドットを許可します。[], .[]?
* try/catch を修正する必要以上にキャッチします。
* 一部のビルトインを高速化およびリファクタリングします。また scalars_or_empty/0 を削除します。
* 今では停止し、次の入力に進むのではなく、すぐに終了halt_error。
* 以前の変換エラーの後に文字列から数値に変換する問題を修正します。
* 無効な JSON 出力を引き起こす、一部のプラットフォームで大きな数を表示する問題を修正します。
* 配列に対して空の割り当てを使用して削除を修正します。
* より多くの場所でキーワードをバインド名として使用できるようにします。
* JSON で nan を NaN として使用することを許可。
* modulemeta でモジュールの関数名を漏洩します。
* 文字列を NUL で処理するために contains/1 を修正します。
* stderr/0 を修正して、装飾なしで RAW テキストを出力するようにします。
* nth/2 を修正し、範囲外のインデックスで空を放出します。
* アサートせず、代わりに無効な unicode コードポイントを置換するように implode を修正します。
* 文字列で一致が重複している場合に備えて、indexes/1 と rindex/1 を修正します。
* sub/3 を修正して、グローバル検索および置換(gsub)操作に関連する問題を解決します。
* 空の正規表現の一致を修正します。
* モジュロ演算子のオーバーフロー例外を修正します。
* 空の文字列を放出するために、文字列の 0(および 1 未満)の乗算を修正。
* libjq とスレッドの使用時に発生するセグメンテーション違反を修正します。
* ゼロ除数での除算とリマインダーの一定な折り畳みを修正します。
* null エラーをスローするための error/0、error/1 を修正します。
* よりシンプルかつ高速な転置。
* walk/1 のシンプルで効率的な実装。
* leaf_paths、recurse_down で非推奨のフィルターを削除します。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける jq、libjq-devel および / または libjq1 パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1215737

https://bugzilla.suse.com/1218034

https://bugzilla.suse.com/1218038

https://bugzilla.suse.com/1238078

https://bugzilla.suse.com/1248600

https://bugzilla.suse.com/1262043

https://bugzilla.suse.com/1262072

https://bugzilla.suse.com/1265060

https://bugzilla.suse.com/1265061

https://bugzilla.suse.com/1265062

https://bugzilla.suse.com/1265070

https://bugzilla.suse.com/1265071

https://bugzilla.suse.com/1265075

https://bugzilla.suse.com/1265076

https://bugzilla.suse.com/1269220

https://bugzilla.suse.com/1269221

https://bugzilla.suse.com/1269390

https://bugzilla.suse.com/976992

https://www.suse.com/security/cve/CVE-2015-8863

https://www.suse.com/security/cve/CVE-2023-50246

https://www.suse.com/security/cve/CVE-2023-50268

https://www.suse.com/security/cve/CVE-2024-53427

https://www.suse.com/security/cve/CVE-2025-9403

https://www.suse.com/security/cve/CVE-2026-33948

https://www.suse.com/security/cve/CVE-2026-40164

https://www.suse.com/security/cve/CVE-2026-40612

https://www.suse.com/security/cve/CVE-2026-41256

https://www.suse.com/security/cve/CVE-2026-41257

https://www.suse.com/security/cve/CVE-2026-43894

https://www.suse.com/security/cve/CVE-2026-43895

https://www.suse.com/security/cve/CVE-2026-43896

https://www.suse.com/security/cve/CVE-2026-44777

https://www.suse.com/security/cve/CVE-2026-47770

https://www.suse.com/security/cve/CVE-2026-49839

https://www.suse.com/security/cve/CVE-2026-54679

http://www.nessus.org/u?b2dc6475

プラグインの詳細

深刻度: High

ID: 348728

ファイル名: suse_SU-2026-4275-1.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/9/22

更新日: 2026/9/23

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 98.96

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2015-8863

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 7.3

Threat Score: 6.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-41257

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:jq, p-cpe:/a:novell:suse_linux:libjq-devel, p-cpe:/a:novell:suse_linux:libjq1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/21

脆弱性公開日: 2016/4/23

参照情報

CVE: CVE-2015-8863, CVE-2023-50246, CVE-2023-50268, CVE-2024-53427, CVE-2025-9403, CVE-2026-33948, CVE-2026-40164, CVE-2026-40612, CVE-2026-41256, CVE-2026-41257, CVE-2026-43894, CVE-2026-43895, CVE-2026-43896, CVE-2026-44777, CVE-2026-47770, CVE-2026-49839, CVE-2026-54679

IAVB: 2025-B-0188, 2026-B-0180

SuSE: SUSE-SU-2026:4275-1