概要
リモートの openSUSE ホストに 1 つ以上のセキュリティアップデートがありません。
説明
リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:22035-1 アドバイザリで言及されています。
- CVE-2026-41178:go.opentelemetry.io/otel/baggage:バゲージ解析で raw-length ヘッダーを拒否しないため、オーバーサイズの入力を介した DoS が可能になります(bsc#1276744)。
- CVE-2026-84303:google.golang.org/grpc:xDS RBAC HTTPフィルター実装の問題により、大文字小文字混合または大文字と小文字の混合のヘッダー一致を通じて、承認ポリシーをバイパスすることが可能です(bsc#1279329)。
- CVE-2026-84304:google.golang.org/grpc:HTTP/2 DATA フレームの断片化によるヒープメモリの使い果たし(bsc#1279231)。
amazon-ecs-init の変更点:
- バージョン 1.107.0 への更新
* 機能 - MPS GPU 共有機能を追加します(#5139)
* 拡張機能 - MPS 制御デーモンヘルスゲートタスクリソースを追加します(#5107)
* 拡張機能 - MPS コントロールデーモンの障害の理由を StatusReason として表面化します(#5125)
* 拡張機能 - MPS コントロールデーモンヘルスゲートを MPS タスクに取り付けます(#5119)
* 拡張機能 - MPS コントロールデーモンACCELERATED_COMPUTEヘルスチェックを追加します(#5124)
* 拡張機能 - ECS Anywhere インストールスクリプトで GitHub ではなく、S3 から GPG キーをフェッチします(#5130)
*拡張機能 - /ecs-agentで github.com/prometheus/common を 0.66.1 から 0.71.0 に更新(#5117)
* 拡張機能 - /agent で github.com/aws/aws-sdk-go-v2/credentials を 1.19.32 から 1.20.4 に更新します(#5128)
* 拡張機能 - /ecs-init で github.com/containerd/containerd を 1.7.33 から 1.7.35 に更新します(#5133)
* 拡張機能 - google.golang.org/grpc を 1.82.1 から 1.83.1 に更新します。これは、/ecs-agent、/ecs-agent/daemonimages/csidriver、/agent において v1.44.0 に go.opentelemetry.io/otel 更新しました(#5123)
* 機能強化 - /agent で k8s.io/api を 0.28.1 から 0.37.0 へ更新(#5118)
* 拡張機能 - README の壊れた systemd リンクを修正します(#5129)
* 機能強化 - golang.org/x/text と関連する依存関係を更新します(#5100)
* 機能強化 - /ecs-agent で github.com/aws/aws-sdk-go-v2/feature/ec2/imds を 1.18.33 から 1.18.38 に更新(#5093)
* 拡張機能 - /agent で github.com/aws/aws-sdk-go-v2/service/secretsmanager を 1.35.2 から 1.44.7 に更新します(#5094)
* 機能強化 - github.com/gorilla/websocket を 1.5.0 から 1.5.3 へ更新(#5108)
* 機能強化 - Go のバージョンを 1.26.7 に更新(#5105)
* 機能強化 - amazon-ecs-agent.gpg および amazon-ssm-agent.gpg を CodePipeline リリースアーティファクトに追加します (#5101)
* 拡張機能 - IMDS 認証情報スキャナー/リフレッシャー:ロギングと検証を追加(#5091)
* 機能強化 - /agent で github.com/containerd/cgroups/v3 を 3.0.4 から 3.1.3 へ更新します(#5081)
* 機能強化 - /ecs-agent および /agent で google.golang.org/grpc を 1.81.1 から 1.82.1 に更新します(#5085)
* 機能強化 - /ecs-agent、/agent、/ecs-init で github.com/aws/aws-sdk-go-v2/credentials を 1.19.29 から 1.19.32 に更新します(#5080)
* バグ修正 - 修正(ハンドラー):障害レート制限を 1 rps に上げます(#5092)
* 機能 - Nvidia MPS GPU 共有(まだ有効化されていません)
* MPS コントロールデーモンのヘルスプローブを追加します(#5095)
* ホストリソースマネージャーに GPU ごとのメモリアカウンティングを追加します(#5090)
* MPS コンテナが共有 GPU 上にコロケーションできるようにします(#5083)
* MPS コントロールバイナリとパイプディレクトリをエージェントコンテナにマウントします(#5086)
* MPS パイプディレクトリを /run/mps-ecs に移動します(#5102)
* 拡張機能 - 同時マウント操作によって引き起こされるプラグインタイムアウトエラーを処理するために、EFS ボリューム作成の再試行を追加します(#5077)
* 機能強化 - /agent で github.com/aws/aws-sdk-go-v2/config を 1.32.23 から 1.32.31 へ更新します(#5064)
* 機能強化 - /ecs-agent/daemonimages/csidriver で google.golang.org/grpc を 1.79.3 から 1.82.1 に更新(#5056)
*拡張機能 - /ecs-agentで github.com/gorilla/mux を 1.8.0 から 1.8.1 に更新(#5063)
* 拡張機能 - nos3readcache S3 ファイルのマウントオプションを追加します(#5062)
* NVIDIA MPS GPU 共有用に ecs.capability.gpu-sharing-mps 機能を追加します(#5053)
* NVIDIA MPS env vars およびパイプマウントを MPS コンテナに注入します(#5082)
* ACS GPU sharingStrategy を MPS の内部コンテナモデルにマッピングします(#5076)
* 完全な per-GPU メモリ上の gpu-sharing-mps にゲート- (#5075)(#5075)
* GPU sharingStrategy 用の ACS モデルを再生成し、検証します(#5071)
* GPU 共有のコンテナインスタンス登録時の GPU ごとのメモリを報告します(#5061)
* PlatformDevice の gpuInfo で ECS SDK を再生成します(#5060)
Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
影響を受ける amazon-ecs-init パッケージを更新してください。
プラグインの詳細
ファイル名: openSUSE-2026-22035-1.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C
Threat Vector: CVSS:4.0/E:U
Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
脆弱性情報
CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:amazon-ecs-init
必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list
エクスプロイトの容易さ: No known exploits are available