SUSE SLES15:複数の脆弱性(SUSE-RU-2026:3712-1)

high Nessus プラグイン ID 350285

Language:

概要

リモートの SUSE ホストにセキュリティ更新がありません。

説明

リモートのSUSE Linux SLES15 ホストには、SUSE-RU-2026:3712-1アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

リリースノートのハイライト:

- SUSE Multi-Linux Manager への更新 5.1.5
* BasicConstraints Critical フラグがないことによる既知の問題を追加しました
* ディスクチェックパラメーターのセマンティック変更に関する注記を追加しました
* SUSE Multi-Linux Manager のインストール後の FIPS モードの有効化に関する注記を追加しました。
*監視:Grafanaを以下にアップグレード 12.4.5
* FIPS が有効化されたホストでのサポートを有効にしました
* セキュリティ修正:
CVE-2026-33382、 CVE-2025-12141、 CVE-2026-41607、 CVE-2026-39821 CVE-2026-39882、 CVE-2026-33244、 CVE-2026-13149、 CVE-2026-33814 CVE-2026-39821
* 言及されたバグ:
bsc#1243168、 bsc#1244141、 bsc#1245944、 bsc#1247004、 bsc#1253505 bsc#1254201、 bsc#1257102、 bsc#1257295、 bsc#1258500、 bsc#1258567 bsc#1259225、 bsc#1259254、 bsc#1259594、 bsc#1259720、 bsc#1260342 bsc#1260396、 bsc#1261195、 bsc#1262012、 bsc#1262168、 bsc#1262664 bsc#1263822、 bsc#1263823、 bsc#1265334、 bsc#1266481、 bsc#1267619 bsc#1267871、 bsc#1268006、 bsc#1268151、 bsc#1268229、 bsc#1268309 bsc#1268325、 bsc#1268567、 bsc#1268570、 bsc#1268673、 bsc#1269192 bsc#1269267、 bsc#1269408、 bsc#1265827、 bsc#1270040、 bsc#1271331 bsc#1262187、 bsc#1263272、 bsc#1266615、 bsc#1267416、 bsc#1269917 bsc#1274571

コンテナイメージおよび uyuni-tools の変更:


server-attestation-image:

- バージョン 5.1.16
* org.uyuni.version LABEL を画像に追加します

server-hub-xmlrpc-api-image:

- バージョン 5.1.15
* イメージが、SUSE Multi-Linux Manager に対する依存関係を更新した最新バージョンに再構築されました 5.1.5

server-image:

- バージョン 5.1.16
* DB 接続(SCRAM-SHA-256)が FIPS 下で機能するように、FIPS 対応ホストで NSS FIPS プロバイダーを使用するように Java の強い SecureRandom を構成します

server-migration-14-16-image:

- バージョン 5.1.15
* イメージが、SUSE Multi-Linux Manager に対する依存関係を更新した最新バージョンに再構築されました 5.1.5

server-postgresql-image:

- バージョン 5.1.15
* TZ env のログタイムゾーンを自動的に設定します(bsc#1267871)
* uyuni-server-attestation コンテナへのアクセスを許可します(bsc#1269267)
* pg_hba.conf でホスト名フィルタリングを有効にします

server-saline-image:

- バージョン 5.1.15
* org.uyuni.version LABEL を画像に追加します

uyuni-tools:

修正されたセキュリティ問題:

- バージョン 5.1.31-0:
* CVE-2026-39821:golang.org/x/net の直接依存関係をドロップします(bsc#1266481)

その他のバグ修正と変更:

- バージョン 5.1.32-0:
* pg 認証エラーを防ぐために一般的なコンテナ名を使用します(bsc#1275217)
- バージョン 5.1.30-0
* シークレットを作成する前に x509 証明書からテキストを除去します(bsc#1259720)
* traefik enpoints 名を修正します(bsc#1267619)
* データベースコンテナのタイムゾーンも設定します(bsc#1267871)
* 内部 DB 接続で SSL を無効にします
* db および reportdb 用の内部 SAN が不要になりました
* サーバーと reportdb に対して同じ証明書を生成します
* uyuni-server サービスを uyuni-db に依存させます(bsc#1263823)


次のパッケージは、基礎となるビルドの依存関係であり、コンテナによって使用されるシステムコンポーネントです。


salt:

- salt.utils.http で AsyncHTTPClient を使用します(bsc#1268325)
- 例外を回避するために salt-ssh 用のバイナリピラーをデコードします(bsc#1263822)

spacewalk-admin:

- バージョン 5.1.9-0
* db_ssl_enabled値を一貫して使用

spacewalk-backend:

- バージョン 5.1.18-0
* db_ssl_enabled値を一貫して使用

spacewalk-certs-tools:

- バージョン 5.1.12-0
* 自己署名 CA 証明書の RFC 5280 に従って、基本的な制約拡張を「critical」として設定します(bsc#1274571)

spacewalk-java:

- バージョン 5.1.30-0
* Ubuntu 26.04 LTS を追加
- バージョン 5.1.29-0
* 間違った OS を表示するメインフレームの外部システムを修正します(bsc#1260342)
* ListTag の列フィルターの設定を冪等にします(bsc#1269192)
* 周辺機器チャネル選択中のページロードパフォーマンスを改善するためにチャネルモデル生成ロジックを最適化しました(bsc#1259225)
* 存在しない証明書を削除しようとしません(bsc#1268151)
* リモート Report DB 接続では常に SSL を使用する必要があります(bsc#1268229)
* 画像アップロードディレクトリが存在することを確認してください
* プライマリ FQDN をピラーに追加します(bsc#1247004)
* db_ssl_enabled値を一貫して使用
* 組織管理者ロールが有効な場合のユーザーロール選択を修正します(bsc#1259254)
* 関連のない inotify イベントからトリガーされるインベントリリフレッシュを修正します(bsc#1268309)
* ansibleパッケージをインストールする前にインベントリが更新されないようにします(bsc#1244141)
* CLM が新しい AppStream モジュールバージョンをクローンされたチャネルに伝播しない問題を修正します(bsc#1254201)
* hubsync パッケージダウンロードチェックサム検索を修正します(bsc#1270040)
* repo-sync と干渉しないように、パッケージクリーンに遅延を追加します(bsc#1258500)

spacewalk-search:

- バージョン 5.1.8-0
* db_ssl_enabled値を一貫して使用
* ハイフンでつながれたホスト名のファイングレイン検索を修正します(bsc#1257102)

spacewalk-utils:

- バージョン 5.1.11-0
* Ubuntu 26.04 LTS を追加
- バージョン 5.1.10-0
* Taskotop がタイムゾーン(bsc#1267871)を処理するようになりました

spacewalk-web:

- バージョン 5.1.22-0
* セットアップ UI で製品選択チェックボックスを改善します
* プロダクトツリーの部分選択状態をより正確に表示
* db_ssl_enabled値を一貫して使用

susemanager:

- バージョン 5.1.19-0
* Ubuntu 26.04 LTS を追加
- バージョン 5.1.18-0
* SLE および Leap 用のブートストラップリポジトリ定義を追加 16.1

susemanager-build-keys:

- Liberty v3 バックアップ/リザーブキーを追加 追加:RPM-GPG-KEY-SUSE_Liberty_Linux_v3(BB9FD340DA090344)

susemanager-docs_en:

- SLES 15 SP7 から SLES への文書化 16.0 、製品移行によるメジャーアップグレードをクライアント構成ガイドに記載
- サーバーコンテナで暗号ポリシーを設定するための共通ワークフローを追加しました(bsc#1253505)
- UI を使用した大量移行をクライアント構成ガイドに追加(bsc#1259594)
- プロキシ移行手順の強化(bsc#1269408)
- Specialized Guides への大きなファイルのアップロードを許可する手順を追加(bsc#1268673)
- Specialized Guides でパスワードハッシュを生成するコマンドを含む強化された Prometheus 式(bsc#1268570)
- Ansible Playbook 変数編集のドキュメント化(bsc#1260396)
- Weblate AI 翻訳互換性のために、「en/modules」の壊れた「[role]」「text」二重バックティックリテラルを標準の単一バックティックリテラルに変換します
- KIWI ビルド用use_bundle_buildカスタム情報鍵を文書化します(bsc#1243168)
- 管理ガイドの Keycloak との SSO/SAML 統合を更新しました(bsc#1261195)
- Prometheus を Monitoring Formulas の最初のセクションとして移動します
- オプションのTLS Grafana設定に関する情報を追加します(bsc#1268567)
- レポートデータベースを中心にドキュメントを再編成しました
- *.rpmnew および *.rpmsave のファイル使用に関する注記を調整しました(bsc#1245944)
- Salt ガイドから旧式のファイルを削除しました(bsc#1268006)
- 製品で現在 OVAL でサポートされている OS バージョンを追加しました(bsc#1262664)
- wicked から NetworkManager に移行するための手順を管理ガイド(bsc#1257295)に追加しました
- ベース OS としての SL Micro 6.1 の移行手順を Retail Branch Server 4.3 移行ガイド (bsc#1262168) に追加しました
- クライアント構成ガイドの Jinja テンプレートを明確化しました(bsc#1262012)
- Saltboot Group 数式を Retail Guide(bsc#1265334)に再保存することによる、欠落している Cobbler エントリの再作成に関する情報を追加しました
- Specialized Guides の Hub オンライン同期ドキュメントを更新しました
- サーバーおよび db コンテナのスペース使用率に関するドキュメントを追加しました。これは、DISKCHECKALERT および DISKTHRESHOLD を使用して設定できます

susemanager-schema:

- バージョン 5.1.20-0
* db_ssl_enabled値を一貫して使用
* 組織管理者ロールが有効な場合のユーザーロール選択を修正します(bsc#1259254)
* rhnActionInventory でインベントリパスを null に設定できないようにします(bsc1268309)
* クローンチャネル appstream を冪等にします(bsc#1254201)

susemanager-sls:

- バージョン 5.1.26-0
* 可用性に応じてansibleとansible-coreをインストールしてください
* トランザクションフラグに応じて、 SLE16 のリリースパッケージを正しく処理します
* ミニオンを削除する際のクリーンアップタイムアウトを修正します(bsc#1258567)
* プライマリ FQDN を使用して、ビルドホストに接続します(bsc#1247004)
* db_ssl_enabled値を一貫して使用
* ansibleパッケージをインストールする前にインベントリが更新されないようにします(bsc#1244141)

susemanager-sync-data:

- バージョン 5.1.11-0
* Ubuntu 26.04 LTS を追加

この更新を適用する方法:

1. SUSE Multi-Linux Manager Server に root ユーザーとしてログインします。
2. mgradm および mgrctl をアップグレードしてください。
3. 接続されていない環境では、イメージパッケージをアップグレードしてください。
4. システムを再起動します。
5. デフォルトのイメージタグを使用する「mgradm upgrade podman」を実行します。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1243168

https://bugzilla.suse.com/1244141

https://bugzilla.suse.com/1245944

https://bugzilla.suse.com/1247004

https://bugzilla.suse.com/1253505

https://bugzilla.suse.com/1254201

https://bugzilla.suse.com/1257102

https://bugzilla.suse.com/1257295

https://bugzilla.suse.com/1258500

https://bugzilla.suse.com/1258567

https://bugzilla.suse.com/1259225

https://bugzilla.suse.com/1259254

https://bugzilla.suse.com/1259594

https://bugzilla.suse.com/1259720

https://bugzilla.suse.com/1260342

https://bugzilla.suse.com/1260396

https://bugzilla.suse.com/1261195

https://bugzilla.suse.com/1262012

https://bugzilla.suse.com/1262168

https://bugzilla.suse.com/1262664

https://bugzilla.suse.com/1263822

https://bugzilla.suse.com/1263823

https://bugzilla.suse.com/1265334

https://bugzilla.suse.com/1266481

https://bugzilla.suse.com/1267619

https://bugzilla.suse.com/1267871

https://bugzilla.suse.com/1268006

https://bugzilla.suse.com/1268151

https://bugzilla.suse.com/1268229

https://bugzilla.suse.com/1268309

https://bugzilla.suse.com/1268325

https://bugzilla.suse.com/1268567

https://bugzilla.suse.com/1268570

https://bugzilla.suse.com/1268673

https://bugzilla.suse.com/1269192

https://bugzilla.suse.com/1269267

https://bugzilla.suse.com/1269408

https://bugzilla.suse.com/1270040

https://bugzilla.suse.com/1274571

https://bugzilla.suse.com/1274984

https://bugzilla.suse.com/1275217

https://lists.suse.com/pipermail/sle-updates/2026-August/049455.html

https://www.suse.com/security/cve/CVE-2026-39821

プラグインの詳細

深刻度: High

ID: 350285

ファイル名: suse_RU-2026-3712-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/25

更新日: 2026/9/25

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.8

パーセンタイル: 57.83

CVSS v2

リスクファクター: High

基本値: 9.4

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS スコアのソース: CVE-2026-39821

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:mgradm-bash-completion, p-cpe:/a:novell:suse_linux:mgradm-lang, p-cpe:/a:novell:suse_linux:mgradm-zsh-completion, p-cpe:/a:novell:suse_linux:mgradm, p-cpe:/a:novell:suse_linux:mgrctl-bash-completion, p-cpe:/a:novell:suse_linux:mgrctl-lang, p-cpe:/a:novell:suse_linux:mgrctl-zsh-completion, p-cpe:/a:novell:suse_linux:mgrctl, p-cpe:/a:novell:suse_linux:mgrpxy-bash-completion, p-cpe:/a:novell:suse_linux:mgrpxy-lang, p-cpe:/a:novell:suse_linux:mgrpxy-zsh-completion, p-cpe:/a:novell:suse_linux:mgrpxy, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-proxy-httpd-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-proxy-salt-broker-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-proxy-squid-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-proxy-ssh-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-proxy-tftpd-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-attestation-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-hub-xmlrpc-api-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-migration-14-16-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-postgresql-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-saline-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-proxy-httpd-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-proxy-salt-broker-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-proxy-squid-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-proxy-ssh-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-proxy-tftpd-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-attestation-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-hub-xmlrpc-api-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-migration-14-16-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-postgresql-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-saline-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-proxy-httpd-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-proxy-salt-broker-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-proxy-squid-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-proxy-ssh-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-proxy-tftpd-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-attestation-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-hub-xmlrpc-api-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-migration-14-16-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-postgresql-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-saline-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-proxy-httpd-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-proxy-salt-broker-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-proxy-squid-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-proxy-ssh-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-proxy-tftpd-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-attestation-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-hub-xmlrpc-api-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-migration-14-16-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-postgresql-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-saline-image

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/24

脆弱性公開日: 2026/5/12

参照情報

CVE: CVE-2026-39821

SuSE: SUSE-RU-2026:3712-1