SUSE SLES15:Multi-Linux-Manager-Server-SLE-release / mgradm / etc(SUSE-SU-2025:3839-1)

high Nessus プラグイン ID 350288

Language:

概要

リモートの SUSE ホストにセキュリティ更新がありません。

説明

リモートのSUSE Linux SLES15 ホストには、SUSE- SU-2025:3839-1アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

Multi-Linux-Manager-Server-SLE-release:

- EOL を修正するためのリリースパッケージの更新
- 移行の問題を修正しました(bsc#1243486)

server-attestation-image がバージョン 5.1.7 から 5.1.10 に更新されました:

- CVE-2025-53192:apache-commons-ognl ではなく、その後継の ognl(bsc#1248252)を使用します
- イメージを更新された依存関係のある最新バージョンに再ビルドしました

server-hub-xmlrpc-api-image がバージョン 5.1.7 から 5.1.9 に更新されました:

- イメージを更新された依存関係のある最新バージョンに再ビルドしました

server-image がバージョン 5.1.7 から 5.1.9 に更新されました:

- バージョン 5.1.9
* python311-ldap を server-image にインストールします(bsc#1245702)
- バージョン 5.1.8
* jmx 構成を永続フォルダに移動します(bsc#1244219)

server-migration-14-16-image がバージョン 5.1.7 から 5.1.9 に更新されました:

- イメージを更新された依存関係のある最新バージョンに再ビルドしました

server-postgresql-image がバージョン 5.1.5 から 5.1.7 に更新されました:

- イメージを更新された依存関係のある最新バージョンに再ビルドしました

server-saline-image がバージョン 5.1.7 から 5.1.9 に更新されました:

- イメージを更新された依存関係のある最新バージョンに再ビルドしました

uyuni-tools がバージョン 5.1.18-0 から 5.1.22-0 に更新されました:

- バージョン 5.1.22-0
* スタンドアロンファイルへの cobbler 構成の移行を修正しました
* 生成された DB 証明書サブジェクトの代替名を修正しました
- バージョン 5.1.21-0
* 実行画像を取得する際の無関係な引用符を削除(bsc#1249434)
- バージョン 5.1.20-0
* サーバー監視構成の移行を追加(bsc#1247688)
- バージョン 5.1.19-0
* --logLevel (bsc#1243611) の小文字バージョンを追加
* 一時フォルダでのスクリプト実行を停止します(bsc#1243704)
*サポート構成:ハブコンテナのpodman検査を収集(bsc#1245099)
* Cobbler 設定に新しい専用パスを使用します(bsc#1244027)
* カスタム自動インストールスニペットを移行しました(bsc#1246320)
* SUSE Linux Enterprise 15 SP7 を builtin productmap に追加しました
* mgradm 構成ファイルからの製品マップのロードを修正しました(bsc#1246068)
* distro コピー用のチャネルオーバーライドを修正しました
* root ユーザーとして実行している場合は sudo を使用しません(bsc#1246882)
* 復元時にバックアップを同じ場所に配置する必要はありません(bsc#1246906)
* PTF または TEST をインストールする際のプロキシイメージの再計算を修正しました(bsc#1246553)
* サーバーの FQDN を変更するために mgradm サーバーの名前を変更しました(bsc#1229825)
* DB SSL CAパラメーターが指定されていない場合は、もう一方(bsc#1245120)を使用してください
* mgradm の停止をよりフォールトトレラントにしました(bsc#1243331)
* systemd dropin ディレクトリもバックアップし、ない場合は作成します
* アップグレードおよび移行シナリオ用のサードパーティの SSL オプションを追加しました
* podman の stderr 出力をエラーとは見なしません(bsc#1247836)
* 復元されたバックアップボリュームに対する SELinux コンテキストを復元しました(bsc#1244127)
* ソルトベースのプロキシホストで最新の systemid ファイルを自動的に取得します(bsc#1246789)
* デフォルトのイメージタグを 5.1.1 へ更新

この更新を適用する方法:

1. SUSE Multi-Linux Manager Server に root ユーザーとしてログインします。
2. mgradm および mgrctl をアップグレードしてください。
3. 接続されていない環境では、イメージパッケージをアップグレードしてください。
4. システムを再起動します。
5. デフォルトのイメージタグを使用する「mgradm upgrade podman」を実行します。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1229825

https://bugzilla.suse.com/1243331

https://bugzilla.suse.com/1243486

https://bugzilla.suse.com/1243611

https://bugzilla.suse.com/1243704

https://bugzilla.suse.com/1244027

https://bugzilla.suse.com/1244127

https://bugzilla.suse.com/1244219

https://bugzilla.suse.com/1245099

https://bugzilla.suse.com/1245120

https://bugzilla.suse.com/1245702

https://bugzilla.suse.com/1246068

https://bugzilla.suse.com/1246320

https://bugzilla.suse.com/1246553

https://bugzilla.suse.com/1246789

https://bugzilla.suse.com/1246882

https://bugzilla.suse.com/1246906

https://bugzilla.suse.com/1247688

https://bugzilla.suse.com/1247836

https://bugzilla.suse.com/1248252

https://bugzilla.suse.com/1249434

https://www.suse.com/security/cve/CVE-2025-53192

http://www.nessus.org/u?7fd75cba

プラグインの詳細

深刻度: High

ID: 350288

ファイル名: suse_SU-2025-3839-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/25

更新日: 2026/9/25

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 57.58

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-53192

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:mgradm-bash-completion, p-cpe:/a:novell:suse_linux:mgradm-lang, p-cpe:/a:novell:suse_linux:mgradm-zsh-completion, p-cpe:/a:novell:suse_linux:mgradm, p-cpe:/a:novell:suse_linux:mgrctl-bash-completion, p-cpe:/a:novell:suse_linux:mgrctl-lang, p-cpe:/a:novell:suse_linux:mgrctl-zsh-completion, p-cpe:/a:novell:suse_linux:mgrctl, p-cpe:/a:novell:suse_linux:multi-linux-manager-server-sle-release, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-attestation-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-hub-xmlrpc-api-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-migration-14-16-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-postgresql-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-aarch64-server-saline-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-attestation-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-hub-xmlrpc-api-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-migration-14-16-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-postgresql-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-ppc64le-server-saline-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-attestation-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-hub-xmlrpc-api-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-migration-14-16-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-postgresql-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-s390x-server-saline-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-attestation-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-hub-xmlrpc-api-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-migration-14-16-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-postgresql-image, p-cpe:/a:novell:suse_linux:suse-multi-linux-manager-5.1-x86_64-server-saline-image

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/10/28

脆弱性公開日: 2025/8/18

参照情報

CVE: CVE-2025-53192

SuSE: SUSE-SU-2025:3839-1