🔥 この記事の詳細
2026-09-28 更新
B
今週中

SUSEのNeuVectorにおいて、パケットキャプチャ(スニッファー)フィルタの脆弱性

脆弱性🌐 英語ソース
📅 2026-09-28📰 cccs
📌 一言でいうと
SUSEのNeuVectorにおいて、パケットキャプチャ(スニッファー)フィルタの脆弱性が報告されました。この脆弱性はOSコマンドインジェクションを可能にし、結果としてKubernetesノード上でのリモートコード実行(RCE)につながる恐れがあります。影響を受けるバージョンは5.4.11、5.5.4、5.6.2より前のバージョンです。
🔍該当判定
  • SUSE社のセキュリティ製品「NeuVector」を導入している
  • NeuVectorのバージョンが 5.4.11 / 5.5.4 / 5.6.2 より前の古いバージョンである
  • Kubernetes環境でNeuVectorのパケットキャプチャ(Sniffer)機能を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンの利用者は、速やかに最新バージョン(5.4.11, 5.5.4, 5.6.2 以降)へのアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SUSE NeuVector OSコマンドインジェクション脆弱性への対応について

お疲れさまです。SUSE NeuVectorに関する脆弱性情報共有です。

■ 概要
NeuVectorのパケットキャプチャ(スニッファー)フィルタにおいて、OSコマンドインジェクションの脆弱性が確認されました。攻撃者がこれを悪用した場合、Kubernetesノード上でリモートコード実行(RCE)が行われる可能性があります。

■ 影響範囲
- SUSE NeuVector
- 5.4.11 未満
- 5.5.4 未満
- 5.6.2 未満

■ 対応手順
1. 現在利用しているNeuVectorのバージョンを確認してください。
2. 影響を受けるバージョンである場合、速やかに修正済みバージョン(5.4.11, 5.5.4, 5.6.2 以降)へアップデートを適用してください。

■ 参考情報
- SUSE Linux security advisory (AV26-968)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] SUSE NeuVector OS Command Injection Vulnerability

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in SUSE NeuVector.

■ Overview
An OS command injection vulnerability has been identified in the packet-capture (sniffer) filter of NeuVector. This flaw could allow an attacker to achieve Remote Code Execution (RCE) on the underlying Kubernetes nodes.

■ Affected Scope
- SUSE NeuVector
- Versions prior to 5.4.11
- Versions prior to 5.5.4
- Versions prior to 5.6.2

■ Remediation Steps
1. Verify the current version of NeuVector deployed in your environment.
2. If an affected version is in use, immediately update to the patched versions (5.4.11, 5.5.4, 5.6.2 or later).

■ Reference
- SUSE Linux security advisory (AV26-968)

Priority: High
Deadline: Immediate