SUSE SLES12: cluster-md-kmp-default / dlm-kmp-default / gfs2-kmp-default / etc (SUSE-SU-2026:4282-1)

high Nessus プラグイン ID 349185

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES12 / SLES_SAP12 ホストには、SUSE-SU-2026:4282-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise 12 SP5 カーネルが更新され、さまざまなセキュリティ問題が修正されました:

以下のセキュリティ問題が修正されました。

- CVE-2025-40277:drm/vmwgfx:コマンドヘッダーサイズを(bsc#1254894)に対して検証します。
- CVE-2025-68214:timers:timer_shutdown_sync() での NULL 関数ポインターの競合を修正します(bsc#1255225)。
- CVE-2026-43116:netfilter:ctnetlink:マスター conntrack への安全なアクセスを確保します(bsc#1264619)。
- CVE-2026-43125:dlm:長さを dlm_search_rsb_tree で検証します(bsc#1264541)。
- CVE-2026-43134:Bluetooth:L2CAP:L2CAP_LE_CONN_REQ のキーサイズチェックの欠落を修正します(bsc#1264308)。
- CVE-2026-43257:media:cx88:snd_cx88_hw_params() に不足しているマップ解除を追加します(bsc#1264296)。
- CVE-2026-43277:ACPI / APEI:GHES estatus ヘッダー検証をよりユーザーフレンドリーにします(bsc#1264594)。
- CVE-2026-43363:x86/apic:カーネルが期待する場合、再開時に x2apic を無効にします(bsc#1265068)。
- CVE-2026-43416:powerpc、perf:ユーザーコールチェーンを取得する前に current->mm が動作していることを確認します(bsc#1265121)。
- CVE-2026-45941:tpm:tpm_i2c_infineon:get_burstcount() の失敗時の局所性漏洩を修正します(bsc#1266920)。
- CVE-2026-46070:md/raid5:ジャーナルメタデータにアクセスする前にペイロードサイズを検証します(bsc#1267501)。
- CVE-2026-46107:dm-thin:メタデータ refcount アンダーフローを修正します(bsc#1267612)。
- CVE-2026-46108:ipmi:si:メッセージ割り当てが失敗した場合に状態を通常に戻します(bsc#1267615)。
- CVE-2026-46128:ipmi:不良データのイベントメッセージバッファ応答をチェックします(bsc#1267643)。
- CVE-2026-52912:netfilter:nf_queue:キューに入れられた間、ブリッジ skb->dev を保留します(bsc#1269000)。
- CVE-2026-52920:netfilter:xt_policy:厳格モードのインバウンドポリシーマッチングを修正します(bsc#1269013)。
- CVE-2026-52925:vrf:VRF からポートを削除する際の NPD の可能性を修正します(bsc#1268987)。
- CVE-2026-52939:net/rds:マスクされたアトミック完了における rds_ib_send_cqe_handler() の NULL デリファレンスを修正します(bsc#1268972)。
- CVE-2026-52946:fs/fcntl:fasync シグナリングの SOFTIRQ の安全でないロック順序を修正します(bsc#1269113)。
- CVE-2026-53001:netfilter:xtables:いくつかの一致を inet ファミリーに制限します(bsc#1269114)。
- CVE-2026-53059:dm ログ:region_countオーバーフローによる領域外書き込みを修正します(bsc#1269655)。
- CVE-2026-53061:dm cache:パススルーモード切り替えでダーティマッピングチェックを修正します(bsc#1269685)。
- CVE-2026-53077:net/rds:RDS/IB の使用を初期ネットワーク名前空間(bsc#1269412)に制限します。
- CVE-2026-53089:bpf:オフロードされた map/prog 情報充填の use-after-free を修正します(bsc#1269783)。
- CVE-2026-53091:net:qdisc_pkt_len_init() では skb_mac_header() を使用しません(bsc#1269530)。
- CVE-2026-53163:locking/rtmutex:waiter がキューに入っていない場合、remove_waiter() をスキップします(bsc#1269306)。
- CVE-2026-53219:netfilter:x_tables:percpu カウンターポインターの漏洩を回避します(bsc#1269686)。
- CVE-2026-53220:netfilter:ブリッジポートを再検証します(bsc#1269381)。
- CVE-2026-53223:net:タイムスタンプ cmsgs を実際のエラーキュー skbs へガード(bsc#1269301)。
- CVE-2026-53228:ipv6:sit:GSO オフロード後に内部 IPv6 ヘッダーをリロードします(bsc#1269256)。
- CVE-2026-53238:netlabel:ラベルのないアドレスとマスクの属性の長さを検証します(bsc#1269774)。
- CVE-2026-53264:net/sched:act_api:アクションライフサイクルに対して、遅延解放を伴う RCU を使用します(bsc#1269238)。
- CVE-2026-53309:ocfs2/dlm:dlm_match_regions() 領域比較の off-by-one を修正します(bsc#1269815)。
- CVE-2026-53403:fbdev:(bsc#1271731)のnull-ptr-derefを防ぐfb_new_modelistを修正。
- CVE-2026-63810:block:ユーザー空間(bsc#1272297)に bdev 擬似ファイルシステムをマウントすることを回避します。
- CVE-2026-63823:セキュリティ:cred->session_keyring に対して RCU アクセサーを使用しません(bsc#1272182)。
- CVE-2026-63860:RDMA/コア:NLA_NUL_STRING を優先します(bsc#1272429)。
- CVE-2026-63868:net:garp:garp_pdu_parse_attr の符号なし整数アンダーフローを修正します(bsc#1272497)。
- CVE-2026-63887:scsi:target:iscsi:バインド iscsi_encode_text_output() を rsp_buf(bsc#1272385)に追加します。
- CVE-2026-63888:scsi:target:iscsi:iscsit_handle_text_cmd() での CRC のオーバーリードと二重解放を修正します(bsc#1272390)。
- CVE-2026-63890:scsi:fcoe:CVL ウォーカーでゼロfip_dlenのある FIP 記述子を拒否します(bsc#1272426)。
- CVE-2026-63891:thunderbolt:プロパティ:__tb_property_parse_dir() における再帰深度の上限を設定します(bsc#1272641)。
- CVE-2026-63920:ipv6:cmsg にコピーする前に拡張ヘッダーの長さを検証します(bsc#1272877)。
- CVE-2026-63962:usb:typec:tcpm:svdm_consume_modes() の反復ごとの altmode_desc[] をバインドします(bsc#1272482)。
- CVE-2026-63990:bonding:CAN デバイスをスレーブ化することを拒否します(bsc#1273027)。
- CVE-2026-64001:ALSA:pcm:oss:proc 書き込みエラーのセットアップリスト UAF を修正します(bsc#1273734)。
- CVE-2026-64002:ipv4:unregister_net_sysctl_table() 後に net->ipv4.sysctl_local_reserved_ports を解放します(bsc#1273774)。
- CVE-2026-64005:net/smc:smc ハッシュテーブルを再初期化しません(bsc#1273831)。
- CVE-2026-64007:netfilter:synproxy:skb_ensure_writable後に tcphdr をリフレッシュします(bsc#1273105)。
- CVE-2026-64010:nfc:llcp:nfc_llcp_recv_cc() での use-after-free の競合を修正します(bsc#1273882)。
- CVE-2026-64011:nfc:llcp:llcp_sock_release() の use-after-free を修正します(bsc#1273891)。
- CVE-2026-64015:security/keys:検索で欠落した RCU 読み取りセクションを修正します(bsc#1273762)。
- CVE-2026-64088:batman-adv:tt:マイナスのtt_buff_lenを修正(bsc#1273463)。
- CVE-2026-64103:scsi:isci:デバイス削除パスの use-after-free を修正します(bsc#1273759)。
- CVE-2026-64109:af_unix:同期されたキューをピークします(bsc#1273748)。
- CVE-2026-64113:ixgbevf:VEPA マルチキャストソースプルーニングの use-after-free を修正します(bsc#1272262)。
- CVE-2026-64114:ipv4:raw:IHL < 5(bsc#1273742)でIP_HDRINCLパケットを拒否します。
- CVE-2026-64115:vsock/vmci:ハンドシェイク中にピアが接続をリセットする際の UAF を修正します(bsc#1273745)。
- CVE-2026-64118:qed:qed_cxt_tables_alloc() での二重解放を修正します(bsc#1273749)。
- CVE-2026-64178:Bluetooth:bnep:dev->name の UAF 読み取りを修正します(bsc#1273946)。
- CVE-2026-64190:net:team:モード変更中の team_xmit の NULL ポインターデリファレンスを修正します(bsc#1272210)。
- CVE-2026-64304:crypto:qat - RSA CRT コンポーネントの長さを検証します(bsc#1273944)。
- CVE-2026-64306:crypto:drbg - CTR_DRBG の失敗時に成功を返すのを修正します(bsc#1273939)。
- CVE-2026-64312:crypto:pcrypt - 非パラレルフォールバックのコールバックを復元します(bsc#1273968)。
- CVE-2026-64313:crypto:ecc - vli 乗算でのキャリーオーバーフローを修正します(bsc#1273940)。
- CVE-2026-64315:printk:print_hex_dump_devel() を追加します(bsc#1274028)。
- CVE-2026-64317:isofs:Rock Ridge シンボリックリンクコンポーネントを SL レコードにバインドします(bsc#1273936)。
- CVE-2026-64322:udf:スペアリングテーブルの長さをバイトカウントではなく、エントリカウントとして検証します(bsc#1273958)。
- CVE-2026-64323:udf:VAT inode サイズに対して VAT ヘッダーの長さを検証します(bsc#1273305)。
- CVE-2026-64332:USB:ulpi:登録失敗時のメモリリークを修正します(bsc#1273285)。
- CVE-2026-64333:USB:シリアル:digi_acceleport:書き込みバッファ破損を修正します(bsc#1273933)。
- CVE-2026-64334:USB:シリアル:digi_acceleport:切断時のハードロックアップを修正します(bsc#1273942)。
- CVE-2026-64340:USB:legousbtower:切断競合での use-after-free を修正します(bsc#1274003)。
- CVE-2026-64341:USB:iowarrior:切断競合での use-after-free を修正します(bsc#1273895)。
- CVE-2026-64343:USB:ldusb:切断競合での use-after-free を修正します(bsc#1273974)。
- CVE-2026-64344:USB:idmouse:切断処理を簡素化します(bsc#1274019)。
- CVE-2026-64381:smb:クライアント:receive_encrypted_standard() の次のバッファリークを修正します(bsc#1273860)。
- CVE-2026-64408:Bluetooth:bnep:netdev 登録中の L2CAP 接続をピン(bsc#1273778)。
- CVE-2026-64411:netfilter:ebtables:find_table_lock() の前にテーブル名を終了します(bsc#1274077)。
- CVE-2026-64412:netfilter:ebtables:モジュール名は NULL 終端にする必要があります(bsc#1273780)。
- CVE-2026-64423:ipv4:igmp:デバイス破壊時に、ハッシュテーブルからマルチキャストグループを削除します(bsc#1274274)。
- CVE-2026-64436:net:af_key:IPComp 状態用のalg_key_lenを初期化します(bsc#1274277)。
- CVE-2026-64470:Bluetooth:btusb:Marvell プローブ障害時の use-after-free を修正します(bsc#1273892)。
- CVE-2026-64471:Bluetooth:btusb:登録エラーの use-after-free を修正します(bsc#1274278)。
- CVE-2026-64512:ACPI:CPPC:フィールドの誤用によって引き起こされる UBSAN 警告を抑制します(bsc#1273597)。
- CVE-2026-64513:KVM:x86:update_cr8_intercept() を lapic.c (bsc#1273327) に移動します。
- CVE-2026-64541:net/smc:ソケットをピンニングすることにより、smc_cdc_rx_handler() で UAF を修正します(bsc#1273303)。
- CVE-2026-64544:crypto:asymmetric_keys - pefile_digest_pe_contents における OOB 読み取りを修正します(bsc#1273316)。
- CVE-2026-64547:net:usb:net1080:rx_fixup の pad-byte アクセスの前にpacket_lenを検証します(bsc#1273319)。
- CVE-2026-64551:sctp:古くなるSTALE_COOKIE読み取る前に長さを検証します(bsc#1273813)。
- CVE-2026-64553:net:psample:PSAMPLE_ATTR_DATA での情報漏洩を修正します(bsc#1273336)。
- CVE-2026-64562:KVM:nVMX:VMCLEAR 直後にシャドウ VMCS を非表示にします(bsc#1273930)。
- CVE-2026-64567:btrfs:ページ数よりもエントリ数が多い空き領域キャッシュを拒否します(bsc#1274006)。
- CVE-2026-64581:xfrm:xfrm_user_policy() でのsk_dst_cache二重解放を修正します(bsc#1274041)。
- CVE-2026-64582:RDMA/rxe:rxe_mmap の use-after-free の問題を修正します(bsc#1274040)。
- CVE-2026-68082:libceph:decode_lockers() 内の 2 つの安全でないベアデコードを修正します(bsc#1274581)。
- CVE-2026-68093:KVM:SVM:ホットプラグ後の ASID 衝突を回避するために、CPU のオンライン上の asid_generation を更新します(bsc#1274725)。
- CVE-2026-68111:drm/amdgpu/gfx9:BUG_ON() を WARN_ON() で置き換えます(bsc#1274873)。
- CVE-2026-68117:tipc:tipc_sk_create() の失敗した挿入パスの sock->sk をクリアします(bsc#1274881)。
- CVE-2026-68121:pppoe:dev_hard_header() の後にヘッダーポインターをリロードします(bsc#1274888)。
- CVE-2026-68123:net:openvswitch:必要でない場合は pad_packet を呼び出しません(bsc#1275169)。
- CVE-2026-68129:gve:alloc 失敗時の Rx キューストールを修正します(bsc#1275517)。
- CVE-2026-68141:net/af_iucv:afiucv_hs_callback_syn() の NULL デリファレンスを修正します(bsc#1275094)。
- CVE-2026-68143:net:slip:バッファの再割り当てに対して受信をシリアル化します(bsc#1275583)。
- CVE-2026-68153:libceph:クライアントを取り壊す前に debugfs ファイルを削除します(bsc#1275301)。
- CVE-2026-68154:libceph:crush_decode でゼロバケットタイプを拒否します(bsc#1275303)。
- CVE-2026-68155:libceph:ゼロモニターをアドバタイズしている monmap を拒否します(bsc#1275304)。
- CVE-2026-68156:libceph:オーソライザーを更新した後に auth->authorizer_buf{,_len} をリフレッシュします(bsc#1275305)。
- CVE-2026-68158:libceph:decode_new_up_state_weight() の乗算オーバーフローを修正します(bsc#1275307)。
- CVE-2026-68159:libceph:pg_{temp,upmap,upmap_items} の長さを CEPH_PG_MAX_SIZE にバインドします(bsc#1275470)。
- CVE-2026-68188:Bluetooth:RFCOMM:set_termios のセッション UAF を修正します(bsc#1274953)。
- CVE-2026-68197:wifi:mwifiex:AP に HT-cap があるが HT-oper がない場合の NULL 逆参照を修正します(bsc#1274804)。
- CVE-2026-68198:wifi:ath6kl:aggr_reset_state() の use-after-free を修正します(bsc#1274803)。
- CVE-2026-68202:ALSA:seq:デストラクタで再開されたキュータイマーを閉じます(bsc#1275161)。
- CVE-2026-68234:drm/amdgpu:amdgpu_bo_create_reserved における bo->pin の漏洩を修正します(bsc#1275650)。
- CVE-2026-68238:drm/amdgpu:VFCT ACPI テーブル参照をリリースします(bsc#1275704)。
- CVE-2026-68277:drm/dp/mst:サイドバンド返信パーサーでの 2 バイトフィールドでの OOB 読み取りを修正します(bsc#1275125)。
- CVE-2026-68278:drm/dp/mst:サイドバンドチャンク蓄積でのバッファオーバーフローを修正します(bsc#1275870)。
- CVE-2026-68279:drm/dp/mst:リモート DPCD/I2C サイドバンド返信パーサーでの OOB 読み取りを修正します(bsc#1275871)。
- CVE-2026-68284:bpf、sockmap:tcp_bpf_sendmsg() の中の cork use-after-free を修正します(bsc#1275970)。
- CVE-2026-68289:tipc:データ全体が読み取られるまで skb を rcv キューに保持します(bsc#1275976)。
- CVE-2026-68299:vmxnet3:Geneve パケットに対する vmxnet3_get_hdr_len() のBUG_ONを修正します(bsc#1275088)。
- CVE-2026-68300:sctp:auth:auth_chunkが NULL の場合に認証要件を検証します(bsc#1275083)。
- CVE-2026-68313:tipc:__tipc_nl_compat_dumpit の無限ループを修正します(bsc#1274665)。
- CVE-2026-68315:sctp:sctp_process_strreset_inreq() のストリームカウントを検証します(bsc#1274662)。
- CVE-2026-68320:sctp:sctp_auth_ep_add_chunkid におけるauth_chunk_list容量チェックを修正します(bsc#1274659)。
- CVE-2026-68325:iommu/amd:初期の ACPI HID マップをバインドします(bsc#1274651)。
- CVE-2026-68328:nfp:リソース mutex 割り当てをチェックします(bsc#1274646)。
- CVE-2026-68329:iommu/amd:iommu_completion_wait() で早期に戻る代わりに完了を待ちます(bsc#1274645)。
- CVE-2026-68338:net/packet:登録解除後のファンアウトフック再登録を回避します(bsc#1274637)。
- CVE-2026-68349:wifi:carl9170:フェイルオーバーパスrx_streamバッファオーバーフローを修正します(bsc#1274681)。
- CVE-2026-68351:wifi:carl9170:cmd コールバックで memcpy の長さをバインドし、OOB 読み取りを防止します(bsc#1274678)。
- CVE-2026-68357:watchdog:pretimeout:watchdog_unregister_governor() の UAF を修正します(bsc#1274737)。
- CVE-2026-68363:wifi:ath9k:hif_usb:ファームウェアリクエストを再起動した後、hif_devデリファレンスを行いません(bsc#1275164)。
- CVE-2026-68397:net/iucv:afiucv_hs_rcv() にあるソケットで参照を取得します(bsc#1274898)。
- CVE-2026-68398:ppp:pppol2tp RX UAF を修正するために、チャネルの解放を RCU 猶予期間に延期します(bsc#1274908)。
- CVE-2026-68405:wifi:mac80211:IRQ ロック外AP_VLAN bc_buf SKB を解放します(bsc#1274896)。
- CVE-2026-68410:wifi:libertas:helper_firmware_cb() でのメモリ漏洩を修正します(bsc#1274710)。
- CVE-2026-68425:IB/mad:再アセンブリの前に、一致しない RMPP 応答をドロップします(bsc#1274700)。
- CVE-2026-68426:esp:skb が cryptd_wq に入っているときに、チェーンから skb を削除します(bsc#1274705)。
- CVE-2026-68428:KVM:x86/mmu:ベンダーモジュールのリロードでの use-after-free を修正します(bsc#1274699)。
- CVE-2026-68432:vxlan:changelink 用のデバイス netns に CAP_NET_ADMIN が必要です(bsc#1274800)。
- CVE-2026-68433:libceph:get_version reply デコードをフロント len にバインドします(bsc#1274801)。
- CVE-2026-68450:btrfs:重複した reloc root 挿入で、マッピングノードを解放します(bsc#1274834)。
- CVE-2026-68480:x86/bugs:Safe-RET を割り込みインジェクションに対して堅牢にします(bsc#1274208)。
- CVE-2026-72017:net:macb:クローズでインフライト Tx SKB をドロップします(bsc#1276840)。
- CVE-2026-72020:ipvs:ip_vs_conn_new の完全な ip_vs_seq 構造体をリセットします(bsc#1275506)。
- CVE-2026-72036:net/sched:sch_multiq:直接 dequeue 呼び出しをピークと qdisc_dequeue_peeked で置換します(bsc#1277034)。
- CVE-2026-72083:scsi:target:core:REGISTER AND MOVE の iSCSI ISID use-after-free を修正します(bsc#1275535)。
- CVE-2026-72084:scsi:target:ISID がない場合、NULL を *port_nexus_ptr に書き込みます(bsc#1275540)。
- CVE-2026-72086:scsi:xen:scsiback:未送信のコマンドを二重配置せずに解放します(bsc#1277179)。
- CVE-2026-72108:dm thin metadata:コミット失敗時のメタデータスナップショットの一貫性を修正します(bsc#1277350)。
- CVE-2026-72135:tpm:TPM 文字デバイスをシーク不可能にします(bsc#1277571)。
- CVE-2026-72138:xen/gntdev:ioctl でのエラー処理を修正します(bsc#1277235)。
- CVE-2026-72142:i2c:imx:0 の SMBus ブロック読み取りでロックされたバスを修正(アトミック)(bsc#1277522)。
- CVE-2026-72164:ocfs2:占有されたクラスターへのエクステントの移動を回避します(bsc#1277553)。
- CVE-2026-72251:netfilter:nf_nat_sip:古いデータポインターの可能性をリロードします(bsc#1275827)。
- CVE-2026-72282:KVM:kvm_io_bus_get_dev() ロック責任を呼び出し元に移動します(bsc#1277728)。
- CVE-2026-72284:KVM:x86:vCPU がその後 PV EOI を無効にしている場合、保留中の PV EOI を無視します(bsc#1277730)。
- CVE-2026-72296:net:ife:ETH_HLEN を ife_decode() でプル可能にする必要があります(bsc#1275923)。
- CVE-2026-72297:net:atm:QoS 検証で範囲外のトラフィッククラスを拒否します(bsc#1277738)。
- CVE-2026-72323:ipv4:igmp:igmp_gq_start_timer() での潜在的な UAF を修正します(bsc#1275985)。
- CVE-2026-72339:qede:build_skb障害時の BD リング消費の off-by-one を修正します(bsc#1276006)。
- CVE-2026-72389:ブリッジ:stp:ブリッジを削除する際に発生する可能性のある use-after-free を修正します(bsc#1273869)。
- CVE-2026-72421:ipv4:fib:local/main テーブルのエラールートを無視しません(bsc#1277023)。
- CVE-2026-72450:xfrm:一致中にセレクターファミリーとプレフィックス長を検証します(bsc#1278113)。
- CVE-2026-72466:xprtrdma:bcall rep の漏洩および際限のないピークを修正します(bsc#1277057)。
- CVE-2026-72487:PCI:PCI ROM に対する named 定義を導入します(bsc#1276767)。
- CVE-2026-72502:tcp:ipv6:デフォルトのアドバタイズ MSS をクランプし、GSO_BY_FRAGSを回避します(0xFFFF)(bsc#1276542)。
- CVE-2026-74255:tipc:tipc_l2_send_msg() で UAF を修正します(bsc#1276547)。
- CVE-2026-74261:ALSA:seq:サイズ変更中に古い FIFO セルを回避(bsc#1276528)。
- CVE-2026-74265:net:mana:gdma キュー ID を INVALID_QUEUE_ID に初期化します(bsc#1276517)。
- CVE-2026-74271:power:supply:core:power_supply_check_supplies() の失敗したメモリ割り当てに関する 2 つのエラーメッセージを削除します(bsc#1276502)。
- CVE-2026-74278:ALSA:seq:bounce_error_event() でのカーネルヒープアドレス漏洩を修正します(bsc#1278132)。
- CVE-2026-74279:crypto:cavium/cpt - 誤ったループインデックスを使用して DMA クリーンアップを修正します(bsc#1276479)。
- CVE-2026-74296:RDMA/mlx5:SW インデックスではなく、HW が提供する UAR インデックスをリリースします(bsc#1276452)。
- CVE-2026-74297:RDMA/mlx5:ユーザー RQ WQE サイズの未定義のシフトを修正します(bsc#1276446)。
- CVE-2026-74302:Bluetooth:hci_core:hci_unregister_dev() の UAF を修正します(bsc#1276445)。
- CVE-2026-74334:RDMA/nldev:mr->pd にアクセスする際のロックを修正します(bsc#1277095)。
- CVE-2026-74341:wifi:wcn36xx:オーバーサイズのファームウェア HAL 応答からのヒープオーバーフローを修正します(bsc#1277089)。
- CVE-2026-74377:RDMA/rxe:WQE を非 SRQ 受信パスのローカルバッファにコピーします(bsc#1278236)。
- CVE-2026-74378:RDMA/rxe:get_srq_wqe の TOCTOU ヒープオーバーフローを修正します(bsc#1278233)。
- CVE-2026-74382:net/sched:cls_bpf:オフロードロールバックでの無限再帰を防止します(bsc#1278240)。
- CVE-2026-74388:ALSA:seq:oss:組込み SysEx データのあるイベントを処理する際の UAF を修正します(bsc#1278253)。
- CVE-2026-74406:vxlan:vxlan_gro_prepare_receive() における潜在的な null-ptr-deref を修正します(bsc#1276395)。
- CVE-2026-74416:drm/radeon:ロック失敗時の radeon_ring_restore() でのメモリリークを修正します(bsc#1276343)。
- CVE-2026-74417:drm/radeon:radeon_align_pitch() の整数オーバーフローを修正します(bsc#1276363)。
- CVE-2026-74454:drm/vc4:bin BO 全体ではなく、BPOS でオーバーフロースロットサイズを供給します(bsc#1277073)。
- CVE-2026-74479:net:pktgen:proc エントリの use-after-free を修正(bsc#1276354)。
- CVE-2026-74482:mm/huge_memory:分割後 folio(bsc#1276346)をリリースする前にi_mmap_rwsemロックを解除します。
- CVE-2026-74488:wifi:mwifiex:A-MSDU TDLS フレームを解析する際に、サブフレーム長を使用します(bsc#1276350)。
- CVE-2026-74495:igbvf:TX DMA エラークリーンアップでの漏洩を修正します(bsc#1275864)。
- CVE-2026-74496:fou:fou_create() における use-after-free を修正します(bsc#1275867)。
- CVE-2026-74508:Bluetooth:HIDP:トランザクションヘッダーのないフレームを拒否します(bsc#1277893)。
- CVE-2026-74510:Bluetooth:mgmt:ペアコマンドキャンセルの UAF を修正します(bsc#1275950)。
- CVE-2026-74519:pinctrl:devicetree:エラーパスで初期化されていないdev_nameを解放しません(bsc#1275810)。
- CVE-2026-74537:Bluetooth:ISO:iso_conn_readyで sk を適切に保持します(bsc#1275687)。
- CVE-2026-74548:forcedeth:nv_remove で txrx_stats の UAF を修正します(bsc#1275695)。
- CVE-2026-74550:net:ピア割り当てが失敗した場合、ICMP/NDISC リダイレクトを送信しません(bsc#1275688)。
- CVE-2026-74556:scsi:libiscsi_tcp:SCSI 応答データセグメントを接続バッファにバインドします(bsc#1275696)。
- CVE-2026-74557:scsi:libiscsi:SCSI センスバッファへの古いデータの漏洩を修正します(bsc#1275685)。
- CVE-2026-74582:af_packet:6in4 トンネル上の raw ソケットを修正します(bsc#1275784)。
- CVE-2026-74584:RDMA/bnxt_re:ユーザー空間に露出する前のゼロ共有ページ(bsc#1277066)。
- CVE-2026-74669:ipvs:トンネル ICMP エラーのリベース後に IPv4 オプションをクリアします(bsc#1277391)。
- CVE-2026-74673:Input:evdev - evdev_pass_values() での情報漏洩を修正します(bsc#1277637)。
- CVE-2026-74705:udp:トンネルのセグメンテーションで発生する可能性のある use-after-free を修正します(bsc#1276922)。
- CVE-2026-74743:macvlan:lowerdev から needed_headroom および needed_tailroom を継承します(bsc#1277908)。
- CVE-2026-80534:xfs:xfs_dq_get_next_id のエラーにおける ilock 漏洩を修正します(bsc#1277022)。
- CVE-2026-80574:Input:focaltech - focaltech_process_rel_packet での配列領域外を修正します(bsc#1277329)。
- CVE-2026-80580:fbdev:sysfs バッファに sysfs 出力をバインドします(bsc#1278294)。
- CVE-2026-80590:inet:frags:再アセンブリの前にフラグメントから GSO 状態を取り除きます(bsc#1277275)。
- CVE-2026-80603:netfilter:nf_conntrack_irc:parse_dcc() off-by-one OOB 読み取りを修正します(bsc#1278293)。
- CVE-2026-80609:qede:cqe->len_list の領域外チェックを修正します(bsc#1278334)。
- CVE-2026-80714:ipvs:同期された conns に one-packet フラグを伝播しません(bsc#1277561)。
- CVE-2026-80737:シリアル:amba-pl011:DMA 切断を同期します(bsc#1279487)。
- CVE-2026-80765:HID:hyperv:初期デバイス情報バインドを検証します(bsc#1279499)。
- CVE-2026-80819:Bluetooth:RFCOMM:遅延設定承諾のrfcomm_mutexを取得します(bsc#1279607)。
- CVE-2026-80909:drm/amdgpu:無効な番号の h265 refs のある UVD メッセージを拒否します(bsc#1279422)。

セキュリティに関係しない以下の問題が修正されました。

- fcntl:send_sig{io, urg}() の潜在的デッドロックを修正します(bsc#1269113)。
- mkspec-dtb:DTS プレフィックスをパッケージリストに移動します。
- mkspec-dtb:provides-obsoletes をパッケージリストに移動します。
- mkspec-dtb:アーキテクチャごとのパッケージリストをハッシュに配置します。
- mkspec-dtb:再インデント。
- net:tap:tap_get_user_xdp() の virtio net ヘッダーを解析する前に skb->dev を設定します(git-fixes bsc#1274550)。
- RDMA/mlx5:ユーザー QP バッファサイズの整数オーバーフローを修正します(git-fixes)。
- s390/barrier:array_index_mask_nospec() __always_inline(bsc#1270264)にします。
- s390/syscalls:syscall ディスパッチテーブルの spectre 境界を追加します(bsc#1270264)。
- smb/client:falocate(bsc#1274902)で、重複する割り当て済み範囲を処理します。
- smb:client:POSIX SID 長解析を強化します(bsc#1273557)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1224586

https://bugzilla.suse.com/1251966

https://bugzilla.suse.com/1252682

https://bugzilla.suse.com/1254894

https://bugzilla.suse.com/1255225

https://bugzilla.suse.com/1257246

https://bugzilla.suse.com/1261679

https://bugzilla.suse.com/1262771

https://bugzilla.suse.com/1264296

https://bugzilla.suse.com/1264308

https://bugzilla.suse.com/1264541

https://bugzilla.suse.com/1264594

https://bugzilla.suse.com/1264619

https://bugzilla.suse.com/1264821

https://bugzilla.suse.com/1265068

https://bugzilla.suse.com/1265121

https://bugzilla.suse.com/1266920

https://bugzilla.suse.com/1267501

https://bugzilla.suse.com/1267612

https://bugzilla.suse.com/1267615

https://bugzilla.suse.com/1267643

https://bugzilla.suse.com/1268972

https://bugzilla.suse.com/1268987

https://bugzilla.suse.com/1269000

https://bugzilla.suse.com/1269013

https://bugzilla.suse.com/1269113

https://bugzilla.suse.com/1269114

https://bugzilla.suse.com/1269238

https://bugzilla.suse.com/1269256

https://bugzilla.suse.com/1269301

https://bugzilla.suse.com/1269306

https://bugzilla.suse.com/1269381

https://bugzilla.suse.com/1269412

https://bugzilla.suse.com/1269530

https://bugzilla.suse.com/1269655

https://bugzilla.suse.com/1269685

https://bugzilla.suse.com/1269686

https://bugzilla.suse.com/1269733

https://bugzilla.suse.com/1269734

https://bugzilla.suse.com/1269774

https://bugzilla.suse.com/1269783

https://bugzilla.suse.com/1269815

https://bugzilla.suse.com/1270264

https://bugzilla.suse.com/1271731

https://bugzilla.suse.com/1271825

https://bugzilla.suse.com/1271827

https://bugzilla.suse.com/1272182

https://bugzilla.suse.com/1272210

https://bugzilla.suse.com/1272262

https://bugzilla.suse.com/1272297

https://bugzilla.suse.com/1272385

https://bugzilla.suse.com/1272390

https://bugzilla.suse.com/1272426

https://bugzilla.suse.com/1272429

https://bugzilla.suse.com/1272482

https://bugzilla.suse.com/1272497

https://bugzilla.suse.com/1272591

https://bugzilla.suse.com/1272641

https://bugzilla.suse.com/1272643

https://bugzilla.suse.com/1272877

https://bugzilla.suse.com/1272891

https://bugzilla.suse.com/1273027

https://bugzilla.suse.com/1273105

https://bugzilla.suse.com/1273285

https://bugzilla.suse.com/1273303

https://bugzilla.suse.com/1273305

https://bugzilla.suse.com/1273316

https://bugzilla.suse.com/1273319

https://bugzilla.suse.com/1273327

https://bugzilla.suse.com/1273336

https://bugzilla.suse.com/1273463

https://bugzilla.suse.com/1273555

https://bugzilla.suse.com/1273557

https://bugzilla.suse.com/1273597

https://bugzilla.suse.com/1273734

https://bugzilla.suse.com/1273742

https://bugzilla.suse.com/1273745

https://bugzilla.suse.com/1273748

https://bugzilla.suse.com/1273749

https://bugzilla.suse.com/1273759

https://bugzilla.suse.com/1273762

https://bugzilla.suse.com/1273774

https://bugzilla.suse.com/1273778

https://bugzilla.suse.com/1273780

https://bugzilla.suse.com/1273813

https://bugzilla.suse.com/1273831

https://bugzilla.suse.com/1273860

https://bugzilla.suse.com/1273869

https://bugzilla.suse.com/1273882

https://bugzilla.suse.com/1273891

https://bugzilla.suse.com/1273892

https://bugzilla.suse.com/1273895

https://bugzilla.suse.com/1273930

https://bugzilla.suse.com/1273933

https://bugzilla.suse.com/1273936

https://bugzilla.suse.com/1273939

https://bugzilla.suse.com/1273940

https://bugzilla.suse.com/1273942

https://bugzilla.suse.com/1273944

https://bugzilla.suse.com/1273946

https://bugzilla.suse.com/1273957

https://bugzilla.suse.com/1273958

https://bugzilla.suse.com/1273968

https://bugzilla.suse.com/1273974

https://bugzilla.suse.com/1274003

https://bugzilla.suse.com/1274006

https://bugzilla.suse.com/1274019

https://bugzilla.suse.com/1274028

https://bugzilla.suse.com/1274040

https://bugzilla.suse.com/1274041

https://bugzilla.suse.com/1274077

https://bugzilla.suse.com/1274208

https://bugzilla.suse.com/1274274

https://bugzilla.suse.com/1274277

https://bugzilla.suse.com/1274278

https://bugzilla.suse.com/1274550

https://bugzilla.suse.com/1274581

https://bugzilla.suse.com/1274637

https://bugzilla.suse.com/1274645

https://bugzilla.suse.com/1274646

https://bugzilla.suse.com/1274651

https://bugzilla.suse.com/1274659

https://bugzilla.suse.com/1274662

https://bugzilla.suse.com/1274665

https://bugzilla.suse.com/1274678

https://bugzilla.suse.com/1274681

https://bugzilla.suse.com/1274699

https://bugzilla.suse.com/1274700

https://bugzilla.suse.com/1274705

https://bugzilla.suse.com/1274710

https://bugzilla.suse.com/1274725

https://bugzilla.suse.com/1274737

https://bugzilla.suse.com/1274800

https://bugzilla.suse.com/1274801

https://bugzilla.suse.com/1274803

https://bugzilla.suse.com/1274804

https://bugzilla.suse.com/1274834

https://bugzilla.suse.com/1274859

https://bugzilla.suse.com/1274873

https://bugzilla.suse.com/1274881

https://bugzilla.suse.com/1274888

https://bugzilla.suse.com/1274896

https://bugzilla.suse.com/1274898

https://bugzilla.suse.com/1274902

https://bugzilla.suse.com/1274908

https://bugzilla.suse.com/1274953

https://bugzilla.suse.com/1275083

https://bugzilla.suse.com/1275088

https://bugzilla.suse.com/1275094

https://bugzilla.suse.com/1275125

https://bugzilla.suse.com/1275161

https://bugzilla.suse.com/1275164

https://bugzilla.suse.com/1275169

https://bugzilla.suse.com/1275301

https://bugzilla.suse.com/1275303

https://bugzilla.suse.com/1275304

https://bugzilla.suse.com/1275305

https://bugzilla.suse.com/1275307

https://bugzilla.suse.com/1275470

https://bugzilla.suse.com/1275506

https://bugzilla.suse.com/1275517

https://bugzilla.suse.com/1275535

https://bugzilla.suse.com/1275540

https://bugzilla.suse.com/1275583

https://bugzilla.suse.com/1275650

https://bugzilla.suse.com/1275685

https://bugzilla.suse.com/1275687

https://bugzilla.suse.com/1275688

https://bugzilla.suse.com/1275695

https://bugzilla.suse.com/1275696

https://bugzilla.suse.com/1275704

https://bugzilla.suse.com/1275784

https://bugzilla.suse.com/1275810

https://bugzilla.suse.com/1275827

https://bugzilla.suse.com/1275864

https://bugzilla.suse.com/1275867

https://bugzilla.suse.com/1275870

https://bugzilla.suse.com/1275871

https://bugzilla.suse.com/1275923

https://bugzilla.suse.com/1275950

https://bugzilla.suse.com/1275970

https://bugzilla.suse.com/1275976

https://bugzilla.suse.com/1275985

https://bugzilla.suse.com/1276006

https://bugzilla.suse.com/1276343

https://bugzilla.suse.com/1276346

https://bugzilla.suse.com/1276350

https://bugzilla.suse.com/1276354

https://bugzilla.suse.com/1276363

https://bugzilla.suse.com/1276395

https://bugzilla.suse.com/1276445

https://bugzilla.suse.com/1276446

https://bugzilla.suse.com/1276452

https://bugzilla.suse.com/1276479

https://bugzilla.suse.com/1276502

https://bugzilla.suse.com/1276517

https://bugzilla.suse.com/1276528

https://bugzilla.suse.com/1276542

https://bugzilla.suse.com/1276547

https://bugzilla.suse.com/1276665

https://bugzilla.suse.com/1276767

https://bugzilla.suse.com/1276840

https://bugzilla.suse.com/1276922

https://bugzilla.suse.com/1277022

https://bugzilla.suse.com/1277023

https://bugzilla.suse.com/1277034

https://bugzilla.suse.com/1277057

https://bugzilla.suse.com/1277066

https://bugzilla.suse.com/1277073

https://bugzilla.suse.com/1277089

https://bugzilla.suse.com/1277095

https://bugzilla.suse.com/1277179

https://bugzilla.suse.com/1277235

https://bugzilla.suse.com/1277275

https://bugzilla.suse.com/1277329

https://bugzilla.suse.com/1277350

https://bugzilla.suse.com/1277391

https://bugzilla.suse.com/1277522

https://bugzilla.suse.com/1277553

https://bugzilla.suse.com/1277561

https://bugzilla.suse.com/1277571

https://bugzilla.suse.com/1277637

https://bugzilla.suse.com/1277728

https://bugzilla.suse.com/1277730

https://bugzilla.suse.com/1277738

https://bugzilla.suse.com/1277893

https://bugzilla.suse.com/1277908

https://bugzilla.suse.com/1278113

https://bugzilla.suse.com/1278132

https://bugzilla.suse.com/1278233

https://bugzilla.suse.com/1278236

https://bugzilla.suse.com/1278240

https://bugzilla.suse.com/1278253

https://bugzilla.suse.com/1278293

https://bugzilla.suse.com/1278294

https://bugzilla.suse.com/1278334

https://bugzilla.suse.com/1279422

https://bugzilla.suse.com/1279487

https://bugzilla.suse.com/1279499

https://bugzilla.suse.com/1279607

https://bugzilla.suse.com/1279813

https://www.suse.com/security/cve/CVE-2024-35973

https://www.suse.com/security/cve/CVE-2025-39964

https://www.suse.com/security/cve/CVE-2025-40022

https://www.suse.com/security/cve/CVE-2025-40277

https://www.suse.com/security/cve/CVE-2025-68214

https://www.suse.com/security/cve/CVE-2026-23003

https://www.suse.com/security/cve/CVE-2026-23443

https://www.suse.com/security/cve/CVE-2026-31483

https://www.suse.com/security/cve/CVE-2026-43116

https://www.suse.com/security/cve/CVE-2026-43125

https://www.suse.com/security/cve/CVE-2026-43134

https://www.suse.com/security/cve/CVE-2026-43257

https://www.suse.com/security/cve/CVE-2026-43277

https://www.suse.com/security/cve/CVE-2026-43363

https://www.suse.com/security/cve/CVE-2026-43416

https://www.suse.com/security/cve/CVE-2026-45941

https://www.suse.com/security/cve/CVE-2026-46070

https://www.suse.com/security/cve/CVE-2026-46107

https://www.suse.com/security/cve/CVE-2026-46108

https://www.suse.com/security/cve/CVE-2026-46128

https://www.suse.com/security/cve/CVE-2026-52912

https://www.suse.com/security/cve/CVE-2026-52920

https://www.suse.com/security/cve/CVE-2026-52925

https://www.suse.com/security/cve/CVE-2026-52939

https://www.suse.com/security/cve/CVE-2026-52946

https://www.suse.com/security/cve/CVE-2026-53001

https://www.suse.com/security/cve/CVE-2026-53059

https://www.suse.com/security/cve/CVE-2026-53061

https://www.suse.com/security/cve/CVE-2026-53077

https://www.suse.com/security/cve/CVE-2026-53089

https://www.suse.com/security/cve/CVE-2026-53091

https://www.suse.com/security/cve/CVE-2026-53149

https://www.suse.com/security/cve/CVE-2026-53163

https://www.suse.com/security/cve/CVE-2026-53219

https://www.suse.com/security/cve/CVE-2026-53220

https://www.suse.com/security/cve/CVE-2026-53223

https://www.suse.com/security/cve/CVE-2026-53228

https://www.suse.com/security/cve/CVE-2026-53238

https://www.suse.com/security/cve/CVE-2026-53264

https://www.suse.com/security/cve/CVE-2026-53265

https://www.suse.com/security/cve/CVE-2026-53309

https://www.suse.com/security/cve/CVE-2026-53374

https://www.suse.com/security/cve/CVE-2026-53388

https://www.suse.com/security/cve/CVE-2026-53403

https://www.suse.com/security/cve/CVE-2026-63810

https://www.suse.com/security/cve/CVE-2026-63823

https://www.suse.com/security/cve/CVE-2026-63860

https://www.suse.com/security/cve/CVE-2026-63868

https://www.suse.com/security/cve/CVE-2026-63887

https://www.suse.com/security/cve/CVE-2026-63888

https://www.suse.com/security/cve/CVE-2026-63890

https://www.suse.com/security/cve/CVE-2026-63891

https://www.suse.com/security/cve/CVE-2026-63892

https://www.suse.com/security/cve/CVE-2026-63898

https://www.suse.com/security/cve/CVE-2026-63920

https://www.suse.com/security/cve/CVE-2026-63928

https://www.suse.com/security/cve/CVE-2026-63962

https://www.suse.com/security/cve/CVE-2026-63990

https://www.suse.com/security/cve/CVE-2026-64001

https://www.suse.com/security/cve/CVE-2026-64002

https://www.suse.com/security/cve/CVE-2026-64005

https://www.suse.com/security/cve/CVE-2026-64007

https://www.suse.com/security/cve/CVE-2026-64010

https://www.suse.com/security/cve/CVE-2026-64011

https://www.suse.com/security/cve/CVE-2026-64015

https://www.suse.com/security/cve/CVE-2026-64088

https://www.suse.com/security/cve/CVE-2026-64103

https://www.suse.com/security/cve/CVE-2026-64109

https://www.suse.com/security/cve/CVE-2026-64113

https://www.suse.com/security/cve/CVE-2026-64114

https://www.suse.com/security/cve/CVE-2026-64115

https://www.suse.com/security/cve/CVE-2026-64118

https://www.suse.com/security/cve/CVE-2026-64164

https://www.suse.com/security/cve/CVE-2026-64178

https://www.suse.com/security/cve/CVE-2026-64190

https://www.suse.com/security/cve/CVE-2026-64266

https://www.suse.com/security/cve/CVE-2026-64304

https://www.suse.com/security/cve/CVE-2026-64306

https://www.suse.com/security/cve/CVE-2026-64312

https://www.suse.com/security/cve/CVE-2026-64313

https://www.suse.com/security/cve/CVE-2026-64315

https://www.suse.com/security/cve/CVE-2026-64317

https://www.suse.com/security/cve/CVE-2026-64322

https://www.suse.com/security/cve/CVE-2026-64323

https://www.suse.com/security/cve/CVE-2026-64332

https://www.suse.com/security/cve/CVE-2026-64333

https://www.suse.com/security/cve/CVE-2026-64334

https://www.suse.com/security/cve/CVE-2026-64340

https://www.suse.com/security/cve/CVE-2026-64341

https://www.suse.com/security/cve/CVE-2026-64343

https://www.suse.com/security/cve/CVE-2026-64344

https://www.suse.com/security/cve/CVE-2026-64380

https://www.suse.com/security/cve/CVE-2026-64381

https://www.suse.com/security/cve/CVE-2026-64408

https://www.suse.com/security/cve/CVE-2026-64411

https://www.suse.com/security/cve/CVE-2026-64412

https://www.suse.com/security/cve/CVE-2026-64423

https://www.suse.com/security/cve/CVE-2026-64436

https://www.suse.com/security/cve/CVE-2026-64470

https://www.suse.com/security/cve/CVE-2026-64471

https://www.suse.com/security/cve/CVE-2026-64512

https://www.suse.com/security/cve/CVE-2026-64513

https://www.suse.com/security/cve/CVE-2026-64541

https://www.suse.com/security/cve/CVE-2026-64544

https://www.suse.com/security/cve/CVE-2026-64547

https://www.suse.com/security/cve/CVE-2026-64551

https://www.suse.com/security/cve/CVE-2026-64553

https://www.suse.com/security/cve/CVE-2026-64562

https://www.suse.com/security/cve/CVE-2026-64567

https://www.suse.com/security/cve/CVE-2026-64581

https://www.suse.com/security/cve/CVE-2026-64582

https://www.suse.com/security/cve/CVE-2026-68082

https://www.suse.com/security/cve/CVE-2026-68093

https://www.suse.com/security/cve/CVE-2026-68111

https://www.suse.com/security/cve/CVE-2026-68117

https://www.suse.com/security/cve/CVE-2026-68121

https://www.suse.com/security/cve/CVE-2026-68123

https://www.suse.com/security/cve/CVE-2026-68129

https://www.suse.com/security/cve/CVE-2026-68141

https://www.suse.com/security/cve/CVE-2026-68143

https://www.suse.com/security/cve/CVE-2026-68153

https://www.suse.com/security/cve/CVE-2026-68154

https://www.suse.com/security/cve/CVE-2026-68155

https://www.suse.com/security/cve/CVE-2026-68156

https://www.suse.com/security/cve/CVE-2026-68158

https://www.suse.com/security/cve/CVE-2026-68159

https://www.suse.com/security/cve/CVE-2026-68188

https://www.suse.com/security/cve/CVE-2026-68197

https://www.suse.com/security/cve/CVE-2026-68198

https://www.suse.com/security/cve/CVE-2026-68202

https://www.suse.com/security/cve/CVE-2026-68234

https://www.suse.com/security/cve/CVE-2026-68238

https://www.suse.com/security/cve/CVE-2026-68277

https://www.suse.com/security/cve/CVE-2026-68278

https://www.suse.com/security/cve/CVE-2026-68279

https://www.suse.com/security/cve/CVE-2026-68284

https://www.suse.com/security/cve/CVE-2026-68289

https://www.suse.com/security/cve/CVE-2026-68299

https://www.suse.com/security/cve/CVE-2026-68300

https://www.suse.com/security/cve/CVE-2026-68313

https://www.suse.com/security/cve/CVE-2026-68315

https://www.suse.com/security/cve/CVE-2026-68320

https://www.suse.com/security/cve/CVE-2026-68325

https://www.suse.com/security/cve/CVE-2026-68328

https://www.suse.com/security/cve/CVE-2026-68329

https://www.suse.com/security/cve/CVE-2026-68338

https://www.suse.com/security/cve/CVE-2026-68349

https://www.suse.com/security/cve/CVE-2026-68351

https://www.suse.com/security/cve/CVE-2026-68357

https://www.suse.com/security/cve/CVE-2026-68363

https://www.suse.com/security/cve/CVE-2026-68397

https://www.suse.com/security/cve/CVE-2026-68398

https://www.suse.com/security/cve/CVE-2026-68405

https://www.suse.com/security/cve/CVE-2026-68410

https://www.suse.com/security/cve/CVE-2026-68425

https://www.suse.com/security/cve/CVE-2026-68426

https://www.suse.com/security/cve/CVE-2026-68428

https://www.suse.com/security/cve/CVE-2026-68432

https://www.suse.com/security/cve/CVE-2026-68433

https://www.suse.com/security/cve/CVE-2026-68450

https://www.suse.com/security/cve/CVE-2026-68480

https://www.suse.com/security/cve/CVE-2026-72017

https://www.suse.com/security/cve/CVE-2026-72020

https://www.suse.com/security/cve/CVE-2026-72036

https://www.suse.com/security/cve/CVE-2026-72083

https://www.suse.com/security/cve/CVE-2026-72084

https://www.suse.com/security/cve/CVE-2026-72086

https://www.suse.com/security/cve/CVE-2026-72108

https://www.suse.com/security/cve/CVE-2026-72135

https://www.suse.com/security/cve/CVE-2026-72138

https://www.suse.com/security/cve/CVE-2026-72142

https://www.suse.com/security/cve/CVE-2026-72164

https://www.suse.com/security/cve/CVE-2026-72251

https://www.suse.com/security/cve/CVE-2026-72282

https://www.suse.com/security/cve/CVE-2026-72284

https://www.suse.com/security/cve/CVE-2026-72296

https://www.suse.com/security/cve/CVE-2026-72297

https://www.suse.com/security/cve/CVE-2026-72323

https://www.suse.com/security/cve/CVE-2026-72339

https://www.suse.com/security/cve/CVE-2026-72389

https://www.suse.com/security/cve/CVE-2026-72421

https://www.suse.com/security/cve/CVE-2026-72450

https://www.suse.com/security/cve/CVE-2026-72466

https://www.suse.com/security/cve/CVE-2026-72487

https://www.suse.com/security/cve/CVE-2026-72502

https://www.suse.com/security/cve/CVE-2026-74255

https://www.suse.com/security/cve/CVE-2026-74261

https://www.suse.com/security/cve/CVE-2026-74265

https://www.suse.com/security/cve/CVE-2026-74271

https://www.suse.com/security/cve/CVE-2026-74278

https://www.suse.com/security/cve/CVE-2026-74279

https://www.suse.com/security/cve/CVE-2026-74296

https://www.suse.com/security/cve/CVE-2026-74297

https://www.suse.com/security/cve/CVE-2026-74302

https://www.suse.com/security/cve/CVE-2026-74334

https://www.suse.com/security/cve/CVE-2026-74341

https://www.suse.com/security/cve/CVE-2026-74377

https://www.suse.com/security/cve/CVE-2026-74378

https://www.suse.com/security/cve/CVE-2026-74382

https://www.suse.com/security/cve/CVE-2026-74388

https://www.suse.com/security/cve/CVE-2026-74406

https://www.suse.com/security/cve/CVE-2026-74416

https://www.suse.com/security/cve/CVE-2026-74417

https://www.suse.com/security/cve/CVE-2026-74454

https://www.suse.com/security/cve/CVE-2026-74479

https://www.suse.com/security/cve/CVE-2026-74482

https://www.suse.com/security/cve/CVE-2026-74488

https://www.suse.com/security/cve/CVE-2026-74495

https://www.suse.com/security/cve/CVE-2026-74496

https://www.suse.com/security/cve/CVE-2026-74508

https://www.suse.com/security/cve/CVE-2026-74510

https://www.suse.com/security/cve/CVE-2026-74519

https://www.suse.com/security/cve/CVE-2026-74537

https://www.suse.com/security/cve/CVE-2026-74548

https://www.suse.com/security/cve/CVE-2026-74550

https://www.suse.com/security/cve/CVE-2026-74556

https://www.suse.com/security/cve/CVE-2026-74557

https://www.suse.com/security/cve/CVE-2026-74582

https://www.suse.com/security/cve/CVE-2026-74584

https://www.suse.com/security/cve/CVE-2026-74669

https://www.suse.com/security/cve/CVE-2026-74673

https://www.suse.com/security/cve/CVE-2026-74705

https://www.suse.com/security/cve/CVE-2026-74743

https://www.suse.com/security/cve/CVE-2026-80534

https://www.suse.com/security/cve/CVE-2026-80574

https://www.suse.com/security/cve/CVE-2026-80580

https://www.suse.com/security/cve/CVE-2026-80590

https://www.suse.com/security/cve/CVE-2026-80603

https://www.suse.com/security/cve/CVE-2026-80609

https://www.suse.com/security/cve/CVE-2026-80714

https://www.suse.com/security/cve/CVE-2026-80737

https://www.suse.com/security/cve/CVE-2026-80765

https://www.suse.com/security/cve/CVE-2026-80819

https://www.suse.com/security/cve/CVE-2026-80909

http://www.nessus.org/u?88bbdf65

プラグインの詳細

深刻度: High

ID: 349185

ファイル名: suse_SU-2026-4282-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/23

更新日: 2026/9/23

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.6

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-64381

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:12, p-cpe:/a:novell:suse_linux:cluster-md-kmp-default, p-cpe:/a:novell:suse_linux:dlm-kmp-default, p-cpe:/a:novell:suse_linux:gfs2-kmp-default, p-cpe:/a:novell:suse_linux:kernel-default-base, p-cpe:/a:novell:suse_linux:kernel-default-kgraft, p-cpe:/a:novell:suse_linux:kernel-default-man, p-cpe:/a:novell:suse_linux:kernel-default, p-cpe:/a:novell:suse_linux:kernel-source, p-cpe:/a:novell:suse_linux:kgraft-patch-4_12_14-122_328-default, p-cpe:/a:novell:suse_linux:ocfs2-kmp-default

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/22

脆弱性公開日: 2024/4/9

CISA の既知の悪用された脆弱性の期限日: 2026/9/21

参照情報

CVE: CVE-2024-35973, CVE-2025-39964, CVE-2025-40022, CVE-2025-40277, CVE-2025-68214, CVE-2026-23003, CVE-2026-23443, CVE-2026-31483, CVE-2026-43116, CVE-2026-43125, CVE-2026-43134, CVE-2026-43257, CVE-2026-43277, CVE-2026-43363, CVE-2026-43416, CVE-2026-45941, CVE-2026-46070, CVE-2026-46107, CVE-2026-46108, CVE-2026-46128, CVE-2026-52912, CVE-2026-52920, CVE-2026-52925, CVE-2026-52939, CVE-2026-52946, CVE-2026-53001, CVE-2026-53059, CVE-2026-53061, CVE-2026-53077, CVE-2026-53089, CVE-2026-53091, CVE-2026-53149, CVE-2026-53163, CVE-2026-53219, CVE-2026-53220, CVE-2026-53223, CVE-2026-53228, CVE-2026-53238, CVE-2026-53264, CVE-2026-53265, CVE-2026-53309, CVE-2026-53374, CVE-2026-53388, CVE-2026-53403, CVE-2026-63810, CVE-2026-63823, CVE-2026-63860, CVE-2026-63868, CVE-2026-63887, CVE-2026-63888, CVE-2026-63890, CVE-2026-63891, CVE-2026-63892, CVE-2026-63898, CVE-2026-63920, CVE-2026-63928, CVE-2026-63962, CVE-2026-63990, CVE-2026-64001, CVE-2026-64002, CVE-2026-64005, CVE-2026-64007, CVE-2026-64010, CVE-2026-64011, CVE-2026-64015, CVE-2026-64088, CVE-2026-64103, CVE-2026-64109, CVE-2026-64113, CVE-2026-64114, CVE-2026-64115, CVE-2026-64118, CVE-2026-64164, CVE-2026-64178, CVE-2026-64190, CVE-2026-64266, CVE-2026-64304, CVE-2026-64306, CVE-2026-64312, CVE-2026-64313, CVE-2026-64315, CVE-2026-64317, CVE-2026-64322, CVE-2026-64323, CVE-2026-64332, CVE-2026-64333, CVE-2026-64334, CVE-2026-64340, CVE-2026-64341, CVE-2026-64343, CVE-2026-64344, CVE-2026-64380, CVE-2026-64381, CVE-2026-64408, CVE-2026-64411, CVE-2026-64412, CVE-2026-64423, CVE-2026-64436, CVE-2026-64470, CVE-2026-64471, CVE-2026-64512, CVE-2026-64513, CVE-2026-64541, CVE-2026-64544, CVE-2026-64547, CVE-2026-64551, CVE-2026-64553, CVE-2026-64562, CVE-2026-64567, CVE-2026-64581, CVE-2026-64582, CVE-2026-68082, CVE-2026-68093, CVE-2026-68111, CVE-2026-68117, CVE-2026-68121, CVE-2026-68123, CVE-2026-68129, CVE-2026-68141, CVE-2026-68143, CVE-2026-68153, CVE-2026-68154, CVE-2026-68155, CVE-2026-68156, CVE-2026-68158, CVE-2026-68159, CVE-2026-68188, CVE-2026-68197, CVE-2026-68198, CVE-2026-68202, CVE-2026-68234, CVE-2026-68238, CVE-2026-68277, CVE-2026-68278, CVE-2026-68279, CVE-2026-68284, CVE-2026-68289, CVE-2026-68299, CVE-2026-68300, CVE-2026-68313, CVE-2026-68315, CVE-2026-68320, CVE-2026-68325, CVE-2026-68328, CVE-2026-68329, CVE-2026-68338, CVE-2026-68349, CVE-2026-68351, CVE-2026-68357, CVE-2026-68363, CVE-2026-68397, CVE-2026-68398, CVE-2026-68405, CVE-2026-68410, CVE-2026-68425, CVE-2026-68426, CVE-2026-68428, CVE-2026-68432, CVE-2026-68433, CVE-2026-68450, CVE-2026-68480, CVE-2026-72017, CVE-2026-72020, CVE-2026-72036, CVE-2026-72083, CVE-2026-72084, CVE-2026-72086, CVE-2026-72108, CVE-2026-72135, CVE-2026-72138, CVE-2026-72142, CVE-2026-72164, CVE-2026-72251, CVE-2026-72282, CVE-2026-72284, CVE-2026-72296, CVE-2026-72297, CVE-2026-72323, CVE-2026-72339, CVE-2026-72389, CVE-2026-72421, CVE-2026-72450, CVE-2026-72466, CVE-2026-72487, CVE-2026-72502, CVE-2026-74255, CVE-2026-74261, CVE-2026-74265, CVE-2026-74271, CVE-2026-74278, CVE-2026-74279, CVE-2026-74296, CVE-2026-74297, CVE-2026-74302, CVE-2026-74334, CVE-2026-74341, CVE-2026-74377, CVE-2026-74378, CVE-2026-74382, CVE-2026-74388, CVE-2026-74406, CVE-2026-74416, CVE-2026-74417, CVE-2026-74454, CVE-2026-74479, CVE-2026-74482, CVE-2026-74488, CVE-2026-74495, CVE-2026-74496, CVE-2026-74508, CVE-2026-74510, CVE-2026-74519, CVE-2026-74537, CVE-2026-74548, CVE-2026-74550, CVE-2026-74556, CVE-2026-74557, CVE-2026-74582, CVE-2026-74584, CVE-2026-74669, CVE-2026-74673, CVE-2026-74705, CVE-2026-74743, CVE-2026-80534, CVE-2026-80574, CVE-2026-80580, CVE-2026-80590, CVE-2026-80603, CVE-2026-80609, CVE-2026-80714, CVE-2026-80737, CVE-2026-80765, CVE-2026-80819, CVE-2026-80909

SuSE: SUSE-SU-2026:4282-1