SUSE SLES16:lastlog2/libblkid-devel/libblkid-devel-static/libblkid1/その他(SUSE-SU-2026:23870-1)

high Nessus プラグイン ID 350831

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES16 / SLES_SAP16 ホストには、SUSE-SU-2026:23870-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2026-13595:「libblkid」ネスト化パーティション精査におけるヒープ use-after-free(bsc#1269583)。
- CVE-2026-27456:ループデバイスを設定するときのマウントプログラムの TOCTOU(bsc#1261606)。
- CVE-2026-53612:mount(8) hook_owner.c chmod/chown(bsc#1268886)の TOCTOU によるローカルの権限昇格。
- CVE-2026-53613:mount(8) の TOCTOU を介したローカルの権限昇格 - ターゲットパスのリダイレクト(bsc#1268886)。
- CVE-2026-53614:LIBMOUNT_FORCE_MOUNT2 環境変数によるローカルの権限昇格 - nosuid/noexec: SUID mount(8) のバイパス(bsc#1268886)。
- CVE-2026-76642:失敗した外部マウントヘルパーは、権限のある「X-mount」ポストフックを発生させ、ローカルの権限昇格(bsc#1278349)を有効にします。
- CVE-2026-78408:「nsenter --join-cgroup」がルートの「cgroup」移行権限を漏洩し、ルートプロセスの移行または終了を可能にする可能性があります(bsc#1278348)。
- CVE-2026-78410:制限された「bind」マウントはソースをピンしません。これにより、「X-mount.owner」/「group」/「mode」リダイレクトが可能になります(bsc#1278347)。

util-linux に対する変更:

- lib/fileutils:ul_openat_resolve() openat2 ラッパーを追加します(bsc#1275441)
- lib/fileutils:RESOLVE_NO_SYMLINKSフォールバック値を修正します
- lib/fileutils:未使用パラメーターの警告をSYS_openat2なしで修正します
- libmount:欠落した fileutils.h インクルードを hook_idmap.c に追加します
- libmount:ツリーを安全に開くために mnt_open_tree() ヘルパーを追加します
- libmount:制限されたユーザーのために openat2() でソースパスを固定します(bsc#1275441、 bsc#1278347、 CVE-2026-78410)
- libmount:root 以外のユーザーに対してソースパス正規化を制限します(bsc#1275441、 bsc#1278347、 CVE-2026-78410)
- libmount:マウントヘルパーが失敗した後、ポストマウントフックをスキップします(bsc#1275441、 bsc#1278349、 CVE-2026-76642)
- libmount:idmap フックに対して USE_LIBMOUNT_MOUNTFD_SUPPORT を使用します
- nsenter:join 後に cgroup.procs fd を閉じて、権限の漏洩を防ぎます(bsc#1275441、 bsc#1278348、 CVE-2026-78408)
- nsenter、unshare:すべての open() 呼び出しにO_CLOEXECを追加します(bsc#1275441、 bsc#1278348、 CVE-2026-78408)
- wall、write:バナーヘッダーのホスト名をサニタイズします(bsc#1275441)
- 欠落した関数を追加します。(bsc#1275441)
- ipcutils:初期化されていない変数の使用を防止します(bsc#1268886)
- 互換性に影響する変更:
安全なターゲット解決のために、権限のないユーザーに対してパスを常に正規化する必要があります。X-mount.nocanonicalize はこれらのために無視されます。
- 実行不能な変更(LINUX < 6.15):
X-mount.subdir:安全上の理由から、安全で分離されたサブディレクトリは、権限のないユーザーに対してサポートされなくなりました。
- liblastlog2:ビジー状態の SQLite 接続を待ちます(bsc#1268886)。
- libmount:get_btrfs_fs_root における subvolid のバッファオーバーフローを修正します(bsc#1268886)。
- libblkid:ネスト化されたパーティションの精査における use-after-free を修正します(bsc#1269583、 bsc#1268886、 CVE-2026-13595)
- libmount:LIBMOUNT_FORCE_MOUNT2 およびレガシーマウントパスを介した SUID バイパスを修正します(bsc#1268886、 CVE-2026-53614、GHSA-67r7-8m5w-22wx)。
- fileutils:他のパッチで必要とされる ul_open_no_symlinks() を追加します(bsc#1268886)。
- libmount:TOCTOU 競合状態防止のためにコンテキストにfd_targetを追加します(bsc#1268886、 CVE-2026-53613、GHSA-8gj5-72r3-428g)。
- libmount:制限されたユーザーに対して X-mount.nocanonicalize を無視します
- libmount:hook_owner で fd ベースの fchownat/chmod を使用します(bsc#1268886、 CVE-2026-53612、GHSA-g8wm-75wr-g2vh)。
- libmount:ルート以外に対して X-mount.subdir を制限します(bsc#1268886)。
- libmount:move_mount() のために hook_idmap で fd_target を使用します
- libmount:マウント ID 検証と man ページを追加します TOCTOU 注記
- loopdev:バッキングファイルに openat2(RESOLVE_NO_SYMLINKS) を使用します(bsc#1268886#c2、 bsc#1261606)。
- common* pam 構成が common-*-pc に対するシンボリックリンクでない場合に更新失敗を阻止する pam-config エラーを無視します(bsc#1270219)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1261606

https://bugzilla.suse.com/1268886

https://bugzilla.suse.com/1269583

https://bugzilla.suse.com/1270219

https://bugzilla.suse.com/1275441

https://bugzilla.suse.com/1278347

https://bugzilla.suse.com/1278348

https://bugzilla.suse.com/1278349

https://www.suse.com/security/cve/CVE-2026-13595

https://www.suse.com/security/cve/CVE-2026-27456

https://www.suse.com/security/cve/CVE-2026-53612

https://www.suse.com/security/cve/CVE-2026-53613

https://www.suse.com/security/cve/CVE-2026-53614

https://www.suse.com/security/cve/CVE-2026-76642

https://www.suse.com/security/cve/CVE-2026-78408

https://www.suse.com/security/cve/CVE-2026-78410

http://www.nessus.org/u?db2d2e71

プラグインの詳細

深刻度: High

ID: 350831

ファイル名: suse_SU-2026-23870-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/27

更新日: 2026/9/27

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.5

パーセンタイル: 98.29

CVSS v2

リスクファクター: Medium

基本値: 4.5

現状値: 3.5

ベクトル: CVSS2#AV:L/AC:H/Au:S/C:P/I:N/A:C

CVSS スコアのソース: CVE-2026-13595

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.8

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.5

Threat Score: 7.1

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-76642

脆弱性情報

CPE: cpe:/o:novell:suse_linux:16, p-cpe:/a:novell:suse_linux:lastlog2, p-cpe:/a:novell:suse_linux:libblkid-devel-static, p-cpe:/a:novell:suse_linux:libblkid-devel, p-cpe:/a:novell:suse_linux:libblkid1, p-cpe:/a:novell:suse_linux:libfdisk-devel-static, p-cpe:/a:novell:suse_linux:libfdisk-devel, p-cpe:/a:novell:suse_linux:libfdisk1, p-cpe:/a:novell:suse_linux:liblastlog2-2, p-cpe:/a:novell:suse_linux:liblastlog2-devel, p-cpe:/a:novell:suse_linux:libmount-devel-static, p-cpe:/a:novell:suse_linux:libmount-devel, p-cpe:/a:novell:suse_linux:libmount1, p-cpe:/a:novell:suse_linux:libsmartcols-devel-static, p-cpe:/a:novell:suse_linux:libsmartcols-devel, p-cpe:/a:novell:suse_linux:libsmartcols1, p-cpe:/a:novell:suse_linux:libuuid-devel-static, p-cpe:/a:novell:suse_linux:libuuid-devel, p-cpe:/a:novell:suse_linux:libuuid1, p-cpe:/a:novell:suse_linux:python313-libmount, p-cpe:/a:novell:suse_linux:util-linux-lang, p-cpe:/a:novell:suse_linux:util-linux-systemd, p-cpe:/a:novell:suse_linux:util-linux-tty-tools, p-cpe:/a:novell:suse_linux:util-linux, p-cpe:/a:novell:suse_linux:uuidd

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/22

脆弱性公開日: 2026/4/1

参照情報

CVE: CVE-2026-13595, CVE-2026-27456, CVE-2026-53612, CVE-2026-53613, CVE-2026-53614, CVE-2026-76642, CVE-2026-78408, CVE-2026-78410

IAVA: 2026-A-0384

SuSE: SUSE-SU-2026:23870-1