SUSE SLES15 セキュリティ更新:カーネル(SUSE Linux Enterprise 15 SP6 の Live Patch 29)(SUSE-SU-2026:4498-1)

high Nessus プラグイン ID 363072

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES15 ホストには、SUSE-SU-2026:4498-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

SUSE Linux Enterprise カーネル 6.4.0-150600.23.125 の更新により、さまざまなセキュリティ問題が修正されました。

以下のセキュリティ問題が修正されました。

- CVE-2026-63802:blk-cgroup:__blkcg_rstat_flush() で UAF を修正します(bsc#1272283)。
- CVE-2026-63888:scsi:target:iscsi:iscsit_handle_text_cmd() での CRC のオーバーリードと二重解放を修正します(bsc#1272391)。
- CVE-2026-63912:xfrm:esp:結合されたシングルフラグ長ゲートを復元します(bsc#1272837)。
- CVE-2026-63917:ip6:vti:vti6_changelink() で ip6_tnl.net を使用します(bsc#1273015)。
- CVE-2026-63920:ipv6:cmsg にコピーする前に拡張ヘッダーの長さを検証します(bsc#1273012)。
- CVE-2026-63921:ip6:vti:vti6_siocdevprivate() で ip6_tnl.net を使用します(bsc#1273011)。
- CVE-2026-63944:Bluetooth:hci_sync:hci_le_create_cis_sync の UAF を修正します(bsc#1273003)。
- CVE-2026-63971:sctp:sctp_wait_for_connect と peeloff の間の競合を修正します(bsc#1272679)。
- CVE-2026-63994:トンネル:iptunnel_pmtud_build_icmp[v6]() の skb_cow() 後のネットワークヘッダーをロードします(bsc#1273051)。
- CVE-2026-64000:net:hsr:監視フレーム処理における OOB アクセスの可能性を修正します(bsc#1273052)。
- CVE-2026-64011:nfc:llcp:llcp_sock_release() の use-after-free を修正します(bsc#1276493)。
- CVE-2026-64114:ipv4:raw:IHL < 5(bsc#1273833)でIP_HDRINCLパケットを拒否します。
- CVE-2026-64121:net:ifb:num_tx_queues 上の ethtool 統計を報告します(bsc#1273837)。
- CVE-2026-64189:netfilter:ipset:ダンプとip_set_listのサイズ変更の間の競合を修正します(bsc#1272208)。
- CVE-2026-68121:pppoe:dev_hard_header() の後にヘッダーポインターをリロードします(bsc#1275228)。
- CVE-2026-68202:ALSA:seq:デストラクタで再開されたキュータイマーを閉じます(bsc#1275162)。
- CVE-2026-74394:RDMA/srpt:即時データ長チェックの整数オーバーフローを修正します(bsc#1277409)。
- CVE-2026-74612:veth:XDP フラグ調整後の skb 長のアカウンティングを修正します(bsc#1277506)。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける kernel-livepatch-6_4_0-150600_23_125-default パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1272208

https://bugzilla.suse.com/1272283

https://bugzilla.suse.com/1272391

https://bugzilla.suse.com/1272679

https://bugzilla.suse.com/1272837

https://bugzilla.suse.com/1273003

https://bugzilla.suse.com/1273011

https://bugzilla.suse.com/1273012

https://bugzilla.suse.com/1273015

https://bugzilla.suse.com/1273051

https://bugzilla.suse.com/1273052

https://bugzilla.suse.com/1273833

https://bugzilla.suse.com/1273837

https://bugzilla.suse.com/1275162

https://bugzilla.suse.com/1275228

https://bugzilla.suse.com/1276493

https://bugzilla.suse.com/1277409

https://bugzilla.suse.com/1277506

https://www.suse.com/security/cve/CVE-2026-63802

https://www.suse.com/security/cve/CVE-2026-63888

https://www.suse.com/security/cve/CVE-2026-63912

https://www.suse.com/security/cve/CVE-2026-63917

https://www.suse.com/security/cve/CVE-2026-63920

https://www.suse.com/security/cve/CVE-2026-63921

https://www.suse.com/security/cve/CVE-2026-63944

https://www.suse.com/security/cve/CVE-2026-63971

https://www.suse.com/security/cve/CVE-2026-63994

https://www.suse.com/security/cve/CVE-2026-64000

https://www.suse.com/security/cve/CVE-2026-64011

https://www.suse.com/security/cve/CVE-2026-64114

https://www.suse.com/security/cve/CVE-2026-64121

https://www.suse.com/security/cve/CVE-2026-64189

https://www.suse.com/security/cve/CVE-2026-68121

https://www.suse.com/security/cve/CVE-2026-68202

https://www.suse.com/security/cve/CVE-2026-74394

https://www.suse.com/security/cve/CVE-2026-74612

http://www.nessus.org/u?62c4c5ba

プラグインの詳細

深刻度: High

ID: 363072

ファイル名: suse_SU-2026-4498-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

CVSS v2

リスクファクター: Medium

基本値: 6.2

現状値: 4.9

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:N/A:C

CVSS スコアのソース: CVE-2026-64121

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:kernel-livepatch-6_4_0-150600_23_125-default

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/10/5

脆弱性公開日: 2026/6/4

参照情報

CVE: CVE-2026-63802, CVE-2026-63888, CVE-2026-63912, CVE-2026-63917, CVE-2026-63920, CVE-2026-63921, CVE-2026-63944, CVE-2026-63971, CVE-2026-63994, CVE-2026-64000, CVE-2026-64011, CVE-2026-64114, CVE-2026-64121, CVE-2026-64189, CVE-2026-68121, CVE-2026-68202, CVE-2026-74394, CVE-2026-74612

SuSE: SUSE-SU-2026:4498-1