SUSE SLES15 のセキュリティ更新 : 389-ds (SUSE-SU-2026:4380-1)

critical Nessus プラグイン ID 350978

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:4380-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2026-11770:CleanAllRUV ステータスチェックでの事前認証 LDAP フィルターインジェクション(bsc#1273133)。
- CVE-2026-18355:SASL I/O レイヤーのヒープバッファオーバーフローにより、認証されたリモートの攻撃者がサービス拒否を引き起こしたり、リモートコードの実行(bsc#1279864)を達成したりする可能性があります。
- CVE-2026-18453:389-ds-base:389-ds-base:op_shared_search のページ結果と USE_ONE_BACKEND コントロールによる事前認証 NULL ポインターデリファレンス(bsc#1279572)。
- CVE-2026-18922:SASL PLAIN 認証中に Cyrus SASL 補助プロパティで運ばれる古い ID により、認証されていない攻撃者が Directory Manager(bsc#1279865)への権限昇格を行うことが可能です。
- CVE-2026-19843:Cockpit 389 コンソール LDAP エディターのエスケープされていない LDAP DN により、委任された権限を持つ LDAP ユーザーが、ディレクトリサーバーホスト(bsc#1279866)の root 権限でシェルコマンドを実行することが可能です。
- CVE-2026-76560:SELFDN ACI バインドルールエバリュエーターにおける不適切な一致により、匿名の LDAP クライアントが、空の SELFDN 属性を含むディレクトリエントリのアクセスコントロールをバイパスする可能性があります(bsc#1279867)。

389-ds に対する変更:

- バージョン 2.8 LTS に更新します(jsc#PED-16949)。

- バージョン 2.8.2~git10.030ada7a6 に更新してください:
* 問題 6596 - バグ - コンパイルの回帰(#6597)(#7866)
* 問題 7627 - 存在する場合、(#7628)
* [Backport 389-ds-base-2.8] 問題 7611 - PBKDF2 パスワード検証は無効な反復カウントを拒否する必要があります(#7852)
* rdn_av_swapの iadvisories/GHSA-rgxx-hcc4-x3h4 / ヒープバッファオーバーフロー(#7826)
* pwdchan を base64 0.23 Engine API に移行します
* rust-dependencies を更新します
* 問題 7823 - CI:test_controltype_expired_grace_limit の安定化(#7824)
* 問題 7815 - エントリの追加時に nsslapd-attribute-name-exceptions をサポートします
* 問題 7757 - slapi_attr_init_syntax() により引き起こされるスタックバッファオーバーフロー(#7759)
* 問題 7796 - 受信した大きな replicaID により、ストレージバッファがオーバーフローする可能性があります(#7797)
* 問題 7041 - グループメンバー管理のために WebUI テストを追加(#7111)
* 問題 7808 - CI - online_import_nosync_test の強化(#7809)
* 問題 7595 - 毎夜の重複排除ゲートを削除し、ディスパッチされたテスト実行を修正します
* 有効期限チェックを修正します(#7718)
* 問題 7774 - バックポートアクションを追加(#7775)
* Issue 7770 - test_cleanruv_extop_security.py における証言の失敗(#7771)
* 問題 3082 - バックポート用に test389.topologies 互換性 shim を追加(#7725)
* 問題 7595 - 冗長な CI 実行をスキップしてアクションキューを解放する(#7751)
* 問題 7760 - CI - 強化dsconf_task_test.py
* 問題 4701 - レトロ変更ログから attrs を除外する際の UAF を修正(#7730)
* 問題 7723 - 開始キーが削除されると、範囲検索が空の結果を返す(#7724)
* 問題 7735 - objectclass superior を解析する際のヒープオーバーフロー(#7736)
* 問題 7733 - tombstone_to_conflict の nsuniqueid に関する誤字(#7734)
* 問題 7284 - 誤った passwordInHistory 値でローカルパスワードポリシーの作成が成功します(#7662)
* 問題 7284 - 誤った passwordInHistory 値でローカルパスワードポリシーを作成するための自動テスト(#7608)
* 問題 7284 - CI - pwpolicy 検証修正後のtest_grace_limit_sectionを修正します(#7357)
* 問題 7284 - 誤った passwordInHistory 値でローカルパスワードポリシーの作成が成功します(#7285)
* 問題 7707 - lib389:join_supplier/hub/consumer の ensure_agreement() の前に nsDS5ReplicaBindDNGroup を設定します(#7708)
* 問題 7711 - アカウントポリシー --login-history-size ヘルプテキストの誤字を修正(#7713)
* 問題 7688 - バグ - SSO トークンの部分的アドレス漏洩(#7689)
* 問題 7705 - memberOfEntryScope が設定されていると、遅延 memberOf が MODIFY 操作をスキップします(#7706)
* 問題 7698 - LMDB バルクインポートのウェイター処理のサイレントエントリロスを修正(#7699)
* 問題 7666 - 高レイテンシストレージ(#7667)のトータル初期化中のレプリケーションパフォーマンスの低下
* 問題 7201 - LMDB インポートライタースレッドの syscall オーバーヘッド(#7204)
* 問題 7645 - runtime LeakSanitizer の漏洩チェックを追加します(#7646)
* 問題 7714 - UI - sass インポートルールが廃止されました
* 問題 7658 - パディングされた SASL UNBIND による sasl_io_recv() におけるヒープバッファオーバーフロー
* 問題 7710 - MemberOf の延期更新 - スリープループの代わりに condvar を使用
* 問題 7637 - cherry-pick エラーを修正
* 問題 7637 - UI - 新規オブジェクトウィザードで方向キーを使用すると DOM がリロードされました
* 問題 7578 - スキーマ - 属性 refcount が適切に管理されていません
* 問題 7605 - エフェメラル割り当てに対する CI テストポートの強化(#7692)
* 問題 7528 - ジョブが失敗せずに CI イメージプルを再試行(#7691)
* 問題 7460 - グループ/リンク属性のMOD_REPLACEにより、重複ターゲットが変更されます(#7461)
* 問題 7670 - 書き込みロードにおいて BDB 範囲の検索が err=1 で断続的に失敗します(#7671)
* 問題 7108 - エントリキャッシュ破壊におけるシャットダウンクラッシュを修正(#7163)
* 問題 7200 - repl-agmt create が一部のパラメーターを設定しません(#7663)
* 問題 7611 - レガシー PBKDF2 ハッシュ互換性の維持(#7649)
* 問題 7547 - ldap_utf8prev() のヒープバッファオーバーフロー
* 問題 7611 - PBKDF2 パスワード検証は、無効な反復カウントを拒否する必要があります(#7613)
* 問題 7558 - 合計 init がサフィックスエントリを 2 回送信(#7640)
* 問題 7635 - {SMD5} パスワード比較での整数アンダーフロー(#7636)
* 問題 7406 - ldap-agent SNMP stats ファイルのロードを修正します(#7630)
* 問題 7621 - パスワード checkPrefix のスタックバッファオーバーフロー
* 問題 7623 - 389-ds-base 監査ログパスワードマスクのヒープバッファオーバーフロー
* 問題 7602 - CI - lib389 ユーザー比較が、parentid の不一致により失敗します(#7603)
* 問題 7537 - CI - レプリケーションログ監視パーサー/タイミング障害を修正(#7592)
* 問題 7593 - SASL オーバーフローテストのための証言の docstring を修正(#7606)
* 問題 7530 - CI - CI における DNA プラグインレプリケーションテストのタイムアウトを安定化します(#7572)
* 問題 7593 - sasl_io_start_packet における無効な SASL パケット長の値を拒否します(#7594)
* 問題 3555 - UI - npm の監査問題を修正 - ws、js-yaml、js-yaml、postcss、uuid
* 問題 7541 - 無効な ACL テキストヘッダー回帰テストを追加します(#7591)
* 問題 7541 - __aclp__normalize_acltxt() でのヒープバッファオーバーフロー(#7542)
* 問題 7576 - スキーマリロード後の一時属性構文ハッシュテーブルの漏洩を修正します
* 問題 7198 - parent-suffix がエントリを指しているときに Web コンソールにサブサフィックスが表示されない(#7202)
* 問題 7558 - オンラインインポート中に、IDL は詳細な優先順位のアプローチで作成される必要があります(#7559)
* 問題 7500 - インポートの停止中の符号なし整数アンダーフローを防止します
* 問題 7560 - lib389 - ASAN ファイルをチェックするためのヘルパー関数を追加します
* 問題 7539 - オンラインインデックス再作成中にサーバーをシャットダウンすると、データ損失が発生する可能性があります(#7540)
* 問題 7549 - サブストリングインデックスは最小 nsSubStrBegin/nsSubStrEnd 値を検証する必要があります(#7550)
* 問題 7440 - デフォルト以外の nsSubStrBegin/nsSubStrEnd の長さが設定されている場合、サブストリングインデックスは空の結果を生成し、クラッシュする可能性があります(#7441)
* 問題 7267 - インデックス更新時のエラー MDB_BAD_VALSIZE(#7268)
* 問題 7327 - dsctl ヘルスチェック DSMOLE0001 複数のバックエンドのある不正確な推奨事項(#7328)
* 問題 7372 - インデックス再作成が tombstone を ancestorid に追加し、エクスポートが失敗する(#7373)
* 問題 7437 - LeakSanitizer:CoS キャッシュエラーパスでのメモリリーク(#7438)
* 問題 6922 - AddressSanitizer:acl テストスイートにより発見された漏洩
* 問題 3555 - UI - npm の監査問題を修正 - brace-expansion(#7556)
* 問題 7554 - ber_init が失敗した場合のプラグイン NULL ポインターデリファレンスのデリファレンス
* 問題 7519 - entryrdn が有効な場合、廃止された entrydn インデックスを無視(#7526)
* 問題 7514 - 非常に大きいサブツリーで moddn を実行する際のクラッシュ
* 問題 7516 - maxrecords にヒットした場合、dblayer_bulk_nextdata がエラーを返さないはずです
* 問題 7300 - RFE - すべてのサーバースレッドに OS レベルのスレッド名を追加(#7301)
* 問題 7307 - RFE - 作業キューとワーカー使用率のメトリックが漏洩します(#7308)
* 問題 7464 - CLI - dsidm を他のユーザータイプと連携させることを許可します
* 問題 7457 - memberOf perf テストのリファクタリング(#7458)
* 問題 7452 - UI - パスワードポリシー - 設定を再編成
* 問題 7431 - パスワードポリシー - ローカルポリシーで passwordBadWords が無視されている
* 問題 7155 - build_candidate_list - 範囲検索でのデータベースエラー 11(#7156)
* 問題 7417 - UI - グローバルパスワードポリシー構文設定に passwordMaxRepeats がありません
* 問題 3555 - UI - npm の監査問題を修正 - brace-expansion(#7411)
* 問題 7088 - 「CSN が見つかりません」エラーメッセージのログレベルを変更
* 問題 7423 - 事前 / 事後エントリの解放後に pblock をクリーンアップ
* 問題 7418 - 延期された memberof における use-after-free(#7419)
* 問題 7407 - dbscan -k オプションが、指定されたキーに一致しないエントリを表示します
* 問題 7394 - UI - ポートを手動で入力すると数字が省略される(#7395)
* 問題 7277 - UI - コックピット UI の日本語翻訳エラーを修正(#7386)
* 問題 7126 - WARN - keys2idl - index_read_ext_allids から NULL idl を受信(#7127)
* 問題 7246 - dsctl get-nsstate 出力での「Gen as CSN」の正しいフォーマット(#7247)
* 問題 7370 - pytest のランタイム LSan/TSan インジェクション(#7371)
* 問題 7378 - サフィックスエントリに常に ID 1 が割り当てられるようにします
* 問題 7380 - 負の wtime と大きな optime の内部操作(#7381)
* 問題 7362 - UI - 一部の FormSelect onChange パラメーターが反転します
* 問題 7368 - UI - グローバルパスワードポリシーページに passwordmintokenlength がありません
* 問題 7366 - 永続検索操作中の syncrepl プラグインのメモリリーク(#7367)
* 問題 7271 - retrocl トリミングシャットダウンクラッシュのテストを追加(#7356)
* 問題 3555 - UI - npm の監査問題を修正 - flatted、picomatch(#7364)
* 問題 7277 - UI - Cockpit UI で「Successfully updated group」の日本語翻訳を修正(#7278)
* 問題 7275 - UI - コックピット UI のパスワードポリシーフィールド検証を改善します(#7276)
* 問題 7279 - UI - 証明書エクスポートダイアログの誤字を修正(#7280)
* 問題 6758 - Enable Replication ドロップダウンが開かない問題を修正(#7262)
* 問題 6758 - WebUI プラグインテストでの OUIA セレクターの使用(#7182)
* 問題 6758 - FormSelect コンポーネントの廃止による WebUI モニタリングテストの失敗を修正(#7004)
* 問題 6758 - webUI テストの失敗を修正
* 問題 1704 - DNA プラグインがポート 0 で無効な共有構成エントリを作成します(#7352)
* 問題 6753 - テスト477828チケットの削除と DSLdapObject への移植(#6989)
* 問題 7346 - DS が bind ユーザーのエスケープ文字を処理しません(#7347)
* 問題 7322 - cherry-pick エラーを修正(それ自体を指し示す repl agmt を拒否)
* 問題 7322 - それ自体を指し示すレプリケーションアグリーメントの追加を拒否
* 問題 7342 - CI - repl 構成の回帰(#7343)
* 問題 7291 - 不適切な nsds5ReplicaRoot でレプリカを構成する際に発生するクラッシュ(#7292)
* 問題 - UI - サフィックスインポート LDIF テーブルを改善
* 問題 7325 - UI - 新しいエラーパーサーにインポートがありません
* 問題 7325 - UI - コックピットのスポーンエラー用のエラーパーサーを作成します
* 問題 7319 - 証明書のアクションメニューが空の証明書リストのままになる(#7320)
* 問題 7265 - CI - retro 変更ログの最大値検証テストを修正
* 問題 7093 - 同一のポリシーがすでに存在する場合でも、パスワードポリシーが作成される可能性があります(#7283)
* 問題 7233 - test_produce_division_by_zero が conftest.py の IsADirectoryError で失敗します(#7234)
* 問題 7271 - plugin_invoke_plugin_pb に対する新しいプラグインのクローズ前関数チェックを追加します
* 問題 7304 - retrocl は DN をキャッシュすべきではありません
* 問題 7265 - retrocl トリミング設定を検証するために dse 修正コールバックを追加します
* 問題 7152 - 遅延 memberof の更新が進行しているときに ns-slapd がシャットダウンに失敗します(#7187)
* 問題 3555 - UI - npm の監査問題を修正 - ajv、ミニマッチ(#7298)
* 問題 7271 - pre-close プラグイン機能を実装します
* 問題 7295 - 変更ログの最大年齢検証チェリーピックエラー
* 問題 7265 - 変更ログの最大値の検証が、充分に厳格ではありません
* 問題 7273 - チェーン環境でリモートユーザーとしてのバインドにより、ログに無効なエラーが発生します
* 問題 7271 - スレッドを作成するプラグインは、アクティブなスレッドカウントを更新する必要があります
* 問題 5853 - concread を 0.5.10
* 問題 7053 - MemberOf プラグインからmemberof_del_dn_from_groupsを削除します(#7064)
* 問題 7223 - parentid に対する integerOrderingMatch 要件を削除します(#7264)
* 問題 7243 - UI - 証明書テーブルおよびモーダルを修正
* 問題 7066/7052 - パスワード履歴をゼロに設定し、履歴を削除することを許可
* 問題 7223 - ancestorid の辞書順を使用(#7256)
* 問題 7213 - (第 2 回目)VLV 処理中のエラー MDB_BAD_VALSIZE(#7258)
* 問題 7184 - (第 2 弾)argparse。HelpFormatter _format_actions_usage() が非推奨になります(#7257)
* 問題 - CLI - dsctl db2index は、MBD による強化が必要です
* 問題 7248 - CLI - 属性の一意性 - 除外サブツリーオプションの使用法を修正
* 問題 7231 - 非 FIPS 準拠の暗号が原因で、同期repl テストが FIPS モードで失敗します(#7232)
* 問題 7224 - CI テスト - test_reserve_descriptor_validationを簡素化(#7225)
* 問題 7150 - 圧縮されたアクセスログローテーションがスキップされる、accesslog-list の同期ずれ(#7151)
* 問題 7121 - (第 2 回目)LeakSanitizer:レプリケーション中のさまざまな漏洩(#7212)
* 問題 6947 - 修正health_system_indexes_test.py
* 問題 7076 - modrdn で呼び出されない revert_cache() を修正します(#7220)
* 問題 7076、6992、6784、6214 - CI テストの失敗を修正します(#7077)
* 問題 7096 - (第 2 回)レプリケーションのオンライン合計 init 中に、関数 idl_id_is_in_idlist は大規模なデータベースでスケーリングしません(#7205)
* 問題 7223 - オフラインインデックス修復のために dsctl index-check コマンドを追加します
* 問題 7223 - バックエンド起動中のインデックス順序の不一致を検出し、ログ記録します
* 問題 7223 - アップグレード機能を追加して、ancestorid インデックス構成エントリを削除します
* 問題 7223 - アップグレード関数を追加して parentid から nsIndexIDListScanLimit を削除します
* 問題 7223 - システムインデックスのインデックススキャン制限を戻す
* 問題 6476 - GCC 15 のビルドの失敗を修正
* 問題 6542 - Fedora 42 での RPM ビルドエラー
* 問題 7213 - VLV 処理中のエラー MDB_BAD_VALSIZE(#7214)
* 問題 7027 - (第 2 回)389-ds-base OpenScanHub 漏洩が検出されました(#7211)
* 問題 7184 - argparse。HelpFormatter _format_actions_usage() が廃止されました
* 問題 7189 - DSBLE0007 がスキャン制限に対して正しくない修正コマンドを生成する
* 問題 7172 - (第 2 回)アップグレード後のインデックス順序の不一致(#7180)
* 問題 7172 - アップグレード後のインデックス順序の不一致(#7173)
* 問題 - ページ結果検索ロックを改定
* 問題 7096 - レプリケーションオンライントータル init 中、関数 idl_id_is_in_idlist は大規模なデータベースでスケーリングしません(#7145)
* 問題 7049 - RetroCL プラグインが無効な LDIF を生成する

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける 389-ds、389-ds-devel、lib389 や libsvrcore0 パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1273133

https://bugzilla.suse.com/1279572

https://bugzilla.suse.com/1279864

https://bugzilla.suse.com/1279865

https://bugzilla.suse.com/1279866

https://bugzilla.suse.com/1279867

https://www.suse.com/security/cve/CVE-2026-11770

https://www.suse.com/security/cve/CVE-2026-18355

https://www.suse.com/security/cve/CVE-2026-18453

https://www.suse.com/security/cve/CVE-2026-18922

https://www.suse.com/security/cve/CVE-2026-19843

https://www.suse.com/security/cve/CVE-2026-76560

http://www.nessus.org/u?d9c7f3d8

プラグインの詳細

深刻度: Critical

ID: 350978

ファイル名: suse_SU-2026-4380-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.6

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-18922

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:389-ds-devel, p-cpe:/a:novell:suse_linux:389-ds, p-cpe:/a:novell:suse_linux:lib389, p-cpe:/a:novell:suse_linux:libsvrcore0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/28

脆弱性公開日: 2026/7/2

参照情報

CVE: CVE-2026-11770, CVE-2026-18355, CVE-2026-18453, CVE-2026-18922, CVE-2026-19843, CVE-2026-76560

SuSE: SUSE-SU-2026:4380-1