SUSE SLES16:jline3/jline3-builtins/jline3-console/jline3-console-ui/etc(SUSE-SU-2026:23989-1)

medium Nessus プラグイン ID 363076

Language:

概要

リモートの SUSE ホストにセキュリティ更新がありません。

説明

リモートのSUSE Linux SLES16 /SLES_SAP16ホストには、 SUSE-SU-2026:23989-1 アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

jline3 のこの更新は、次の問題を修正します:

Upstream バージョン 3.30.17 に更新してください。

* セキュリティ修正 + パブリック INPUT_RECORD.memmove のネイティブスタックバッファオーバーフロー(Windows)(GHSA-6r3w-6jpj-x5w6) + NULL または非数値の PTY 寸法による認証済みの SSH Shell チャネルリソース漏洩(GHSA-7h86-pjwh-gpqj) + 際限のないウィンドウ変更ターミナルジオメトリを介した認証された SSH DoS(GHSA-m935-wqpj-pvp3) + 最大接続数に達した際の TCP ソケットファイル記述子の漏洩(GHSA-c87g-867h-cqr6)
* バグ修正 + posix ビルトインのファイル名からコントロール文字を削除 + 指数関数的爆発を防ぐための !# 履歴拡張をバインド + SSH クライアントビルトインのサーバーホストキーを検証 + AFINE/CERT.PL により報告された残りのセキュリティ脆弱性に対処 + マスターからのセキュリティ修正をバックポート + セキュリティ修正を 3.x へバックポート(パストラバーサル + DSR 平文) + SSH バナーおよびプロンプトからコントロール文字を削除
* 依存関係の更新 + com.diffplug.spotless:spotless-maven-plugin を 3.8.0 から 3.10.2 へ更新 + slf4j.version を 2.0.18 から 2.0.19 へ更新 + org.apache.maven.plugins:maven-surefire-plugin を 3.5.6 から 3.6.0 へ更新 + org.apache.maven.plugins:maven-compiler-plugin を 3.15.0 から 3.16.0 へ更新 + org.apache.felix:maven-bundle-plugin を 6.0.2 から 6.1.2 へ更新 + actions/setup-java を 5 から 6.0.0 へ更新 + org.graalvm.sdk:graal-sdk を 25.1.3 から 25.3.4.1 へ更新 + com.mycila:license-maven-plugin を 5.0.0 から へ更新 5.1.2 + org.easymock:easymock を 5.6.0 から 5.7.0 へ更新 + com.google.jimfs:jimfs を 1.3.1 から 1.3.2 へ更新 + org.apache.maven.wrapper:maven-wrapper を 3.3.2 から 3.3.4 へ更新 + org.apache.maven:apache-maven を 4.0.0-rc-3 から 4.0.0-rc-6 へ更新 + eu.maveniverse.maven.njord:extension3 を 0.9.9 から 0.9.10 へ更新 + com.palantir.javaformat:palantir-java-format を 2.96.0 から 2.97.0 へ更新 + release-drafter/release-drafter を 7.6.0 から 7.7.0 へ更新 + groovy.version を 4.0.32 から 4.0.33 へ更新+ release-drafter/release-drafter を 7 から 7.6.0 へ更新 + org.apache.maven.plugins:maven-jar-plugin を 3.5.0 から へ更新 3.5.1
- Upstream バージョン 3.30.16 に更新してください
* セキュリティ強化、SSH エージェントフォワーディングの修正、ターミナル互換性の改善を含むバグ修正リリース。
* 互換性に影響する変更 + SSH エージェントフォワーディングはデフォルトで有効化されなくなりました。
-A を渡して、明示的にリクエストします + OSC カラー応答で、過剰に長い 16 進数コンポーネントを拒否します + ansiAppend で、OSC およびその他のエスケープシーケンスをストリップします + バージョン管理された libutil.so のために複数の lib パスを検索します + cat で URI.resolve ではなく Path.resolve を使用し、SSRF を回避するためにソートします + PtyInputStream で閉じたフラグをチェックして、空の入力でハングアップを回避します + ConfigurationPath 検索を構成ディレクトリに限定します + nano 制限モードでファイルの読み取りコマンドを無効にします + EOF の前にバッファされたデータをドレインしますNonBlockingPumpInputStream + glibc 2.34のために libc.so.6 で openpty を検索+ + ReDoS に対して styleMatches およびハイライタールールをガード + telnet DoS 緩和策をバックポート(GHSA-47qp、GHSA-2r2c) + 無限ループを回避するために PtyInputStream で EOF を伝播 + org.apache.ivy:ivy を 2.5.3 から 2.6.0 へ更新 + actions/setup-node を 6 から 7 へ更新 + com.palantir.javaformat:palantir-java-format を 2.94.0 から 2.96.0 へ更新 + sshd.version を 2.18.0 から 2.19.0 へ更新 + org.codehaus.gmavenplus:gmavenplus-plugin を < へ更新5.1.0 への5.0.0 + org.graalvm.sdk:graal-sdk を 25.0.3 から 25.1.3 へ更新 + com.diffplug.spotless:spotless-maven-plugin を更新

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?a71a771a

プラグインの詳細

深刻度: Medium

ID: 363076

ファイル名: suse_SU-2026-23989-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/o:novell:suse_linux:16, p-cpe:/a:novell:suse_linux:jline3-builtins, p-cpe:/a:novell:suse_linux:jline3-console-ui, p-cpe:/a:novell:suse_linux:jline3-console, p-cpe:/a:novell:suse_linux:jline3-curses, p-cpe:/a:novell:suse_linux:jline3-jansi-core, p-cpe:/a:novell:suse_linux:jline3-jansi, p-cpe:/a:novell:suse_linux:jline3-javadoc, p-cpe:/a:novell:suse_linux:jline3-native, p-cpe:/a:novell:suse_linux:jline3-reader, p-cpe:/a:novell:suse_linux:jline3-remote-telnet, p-cpe:/a:novell:suse_linux:jline3-style, p-cpe:/a:novell:suse_linux:jline3-terminal-jansi, p-cpe:/a:novell:suse_linux:jline3-terminal-jna, p-cpe:/a:novell:suse_linux:jline3-terminal-jni, p-cpe:/a:novell:suse_linux:jline3-terminal, p-cpe:/a:novell:suse_linux:jline3

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/10/1

脆弱性公開日: 2026/10/1

参照情報

SuSE: SUSE-SU-2026:23989-1