openSUSE 15 セキュリティ更新 : trivy (openSUSE-SU-2025:0056-1)

critical Nessus プラグイン ID 215185

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティ アップデートがありません。

説明

リモートの openSUSE 15 ホストには、openSUSE-SU-2025:0056-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

バージョン 0.58.2 (

boo#1234512、CVE-2024-45337、boo#1235265、CVE-2024-45338) に更新してください:

* 修正 (misconf): tf 変数に対してのみ null 値を許可します [バックポート: release/v0.58] (#8238)
* 修正 (suse): SUSE - 互換性のために OSType 定数と参照を更新します [バックポート: release/v0.58] (#8237)
* 修正: CVE-2025-21613 および CVE-2025-21614: go-git: URL フィールドを介した引数の注入 [バックポート:
release/v0.58] (#8215)
* 修正 (sbom): ネスト化されたパッケージをアプリケーションに添付します [バックポート: release/v0.58] (#8168)
* 修正 (python): poetry のための dev グループの deps をスキップします [バックポート: release/v0.58] (#8158)
* 修正 (sbom):「不明な」依存関係 (存在する場合) に対して root パッケージを使用します [バックポート: release/v0.58] (#8156)
* chore(deps):「golang.org/x/net」を「v0.32.0」から「v0.33.0」に更新します [バックポート: release/v0.58] (#8142)
* chore(deps):「github.com/CycloneDX/cyclonedx-go」を「v0.9.1」から「v0.9.2」に更新します [バックポート:
release/v0.58] (#8136)
* 修正 (redhat): 同じ脆弱性に対する推奨事項の書き換えを修正します [バックポート: release/v0.58] (#8135)
* 修正 (oracle): アドバイザリのアーキテクチャサポートを追加します [バックポート: release/v0.58] (#8125)
* 修正 (sbom): 異なる sbom ファイルから取得されたが同じアプリタイプであるアプリケーションの誤った上書きを修正します [バックポート: release/v0.58] (#8124)
* chore(deps): golang.org/x/crypto を 0.30.0 から 0.31.0 に更新します [バックポート: release/v0.58] (#8122)
* 修正:「BLOW_UNKNOWN」エラーを処理して DB をダウンロードします [バックポート: release/v0.58] (#8121)
* fix(java): 依存関係が「project.*」props を使用する場合、depManagement からバージョンを正しく上書きします [バックポート: release/v0.58] (#8119)
* release: v0.58.0 [main] (#7874)
* fix(misconf): AWS EnvVar を iac タイプにラップします (#7407)
* chore(deps): trivy-checks をアップグレードします (#8018)
* refactor(misconf): 未使用のオプションを削除します (#7896)
* docs: Trivy の概念を説明するための用語ページを追加します (#7996)
* feat:「workspaceRelationship」を追加します (#7889)
* refactor(sbom): 関係生成を簡素化します (#7985)
* docs: データベースドキュメントを改善します (#7732)
* refactor: カスタム Terraform チェックのサポートを削除します (#7901)
* docs: AWS アカウントスキャンをドロップします (#7997)
* 修正 (aws): ContainerDefinition の CPU およびメモリタイプを文字列に変更します (#7995)
* fix(cli): 空の無視ファイルをより丁寧に処理します (#7962)
* 修正 (misconf): Terraform モジュール全体をロードします (#7925)
* 修正 (misconf): ローカルの Terraform キャッシュを適切に解決します (#7983)
* refactor(k8s): Go パッケージに v プレフィックスを追加します (#7839)
* test: Go チェックを Rego で置換します (#7867)
* feat(misconf): HCL ファイル解析エラーの原因をログに記録します (#7634)
* chore(deps): 7 つの更新を含む 1 つのディレクトリに aws グループを更新します (#7991)
* chore(deps): 1 つのディレクトリにまたがる docker グループで、github.com/moby/buildkit を 0.17.0 から 0.17.2 に更新します (#7990)
* chore(deps): csaf-poc から gocsaf へ csaf モジュールの依存関係を更新します (#7992)
* chore: デバッグするために失敗したブロック拡張メッセージをダウングレードします (#7964)
* 修正 (misconf): 子モジュールの変数タイプを消去しません (#7941)
* feat(go): パーサーの「go.mod」メインモジュールの依存関係を構築します (#7977)
* feat(go): パーサーの依存関係を構築します (#7973)
* feat: スキャン応答に cvss v4 スコアとベクトルを追加します (#7968)
* docs:「その他」のために「概要」ページを追加します (#7972)
* fix(sbom): プログラミング言語の脆弱性および SBOM Package Maintenanceer Details の修正 (#7871)
* feat(suse): SUSE/OpenSUSE OS 識別子を調整します (#7965)
* chore(deps): 4 つの更新で共通グループを更新します (#7949)
* feat(oracle):「flavors」サポートを追加します (#7858)
* 修正 (misconf): trivy-checks の既定リポジトリを「mirror.gcr.io」に更新します (#7953)
* chore(deps): trivy-checks を v1.3.0 に更新します (#7959)
* 修正 (k8s): 脆弱性のすべての結果をチェックします (#7946)
* ci(helm): Trivy Helm Chart 0.9.0 に対して、Trivy バージョンを 0.57.1 に更新します (#7945)
* feat(secret): ビルトインシークレットルールを Private Packagist に追加します (#7826)
* docs: 壊れたリンクを修正します (#7900)
* docs: 間違い/誤字を修正します (#7942)
* feat: レジストリのフォールバックを更新します (#7679)
* 修正 (alpine): 削除されたパッケージに「UID」を追加します (#7887)
* chore(deps): 6 つの更新で aws グループを更新します (#7902)
* chore(deps): 6 つの更新で共通グループを更新します (#7904)
* 修正 (debian): 無限ループ (#7928)
* 修正 (redhat):「root/buildinfo/content_manifests/」に「contentSets」ファイルではないファイルが含まれている場合、エラーを返しません (#7912)
* docs: 一時 podman ソケットに関する注記を追加します (#7921)
* docs: trivy.dev を Trivy docs に結合します (#7884)
* test: 統合テストをチェックインするために spdx スキーマリンクのブランチを変更します (#7935)
* docs: ヘッドライトを Trivy Ecosystem ページに追加します (#7916)
* 修正 (レポート):「sarif」レポートの誤った設定に対して、「[email protected]」スキーマを処理します (#7898)
* chore(k8s): k8s スキャンログを強化します (#6997)
* 修正 (terraform): 欠落した変数のフォールバックとして null 値を設定します (#7669)
* fix(misconf): CloudFormation テンプレートの null プロパティを処理します (#7813)
* fix(fs): ポストアナライザー fs に欠落している defered Cleanup() 呼び出しを追加します (#7882)
* chore(deps): 20 つの更新を含む 1 つのディレクトリに共通グループを更新します (#7876)
* chore: containerd を v2.0.0 に更新します (#7875)
* 修正: ビルド識別子が存在する場合のバージョン比較を改善します (#7873)
* feat(k8s): 不明なプラットフォーム用の既定コマンドを追加します (#7863)
* chore(deps): github.com/golang-jwt/jwt/v4 を 4.5.0 から 4.5.1 に更新します (#7868)
* refactor(secret): ToLower 操作をループ外に移動することでパフォーマンスを最適化します (#7862)
* test:「containerd」イメージをアーカイブに保存し、テストで使用します (#7816)
* chore(deps): 2 つの更新を含む 1 つのディレクトリに github-actions グループを更新します (#7854)
* chore: golangci-lint を v1.61.0 に更新します (#7853)

- バージョン 0.57.1 への更新:
* release: v0.57.1 [release/v0.57] (#7943)
* feat: レジストリのフォールバックを更新します [バックポート: release/v0.57] (#7944)
* 修正 (redhat):「root/buildinfo/content_manifests/」に「contentSets」ファイルではないファイルが含まれている場合、エラーを返しません [バックポート: release/v0.57] (#7939)
* test: 統合テストをチェックインするために spdx スキーマリンクのブランチを変更します [バックポート: release/v0.57] (#7940)
* release: v0.57.0 [main] (#7710)
* chore: lint の「errors.Join」(#7845)
* feat(db): 追加エラー (#7843)
* docs(java): サポートされているスコープに関する情報を追加します (#7842)
* docs: チェックのホワイトリストを作成する例を追加します (#7821)
* chore(deps): trivy-checks を更新します (#7819)
* fix(go): Go Mod Analyzer のバージョンから v プレフィックスをトリミングしません (#7733)
* 修正 (k8): 設定ミスなしでリソースをスキップします (#7797)
* 修正 (sbom):「SPDX」フォーマットに対して、「AttributionTexts」の代わりに「Annotation」を使用します (#7811)
* fix (cli): 設定名を skip-policy-update エイリアスに追加します (#7820)
* 修正 (helm): アーカイブされた複数の依存関係を適切に処理します (#7782)
* refactor(misconf): 設定ミススキャンの「EXCEPTIONS」を廃止します (#7776)
* fix(k8s)!: k8s マルチコンテナをサポートします (#7444)
* 修正 (k8): kubernetes v1.31 をサポートします (#7810)
* docs: Windows のインストール手順を追加します (#7800)
* ci(helm): PR マージ後の自動パブリック Helm チャート (#7526)
* feat: Ubuntu 24.10 の製品寿命終了日を追加します (#7787)
* feat(report): operating_system 値を入力するために gitlab テンプレートを更新します (#7735)
* feat(misconf): 出力の誤った設定 ID を表示します (#7762)
* feat(misconf): IaC タイプの解決できないフィールドを Rego にエクスポートします (#7765)
* refactor(k8s): 設定ファイルをフォルダーとしてスキャンします (#7690)
* fix(license): Universal Permissive License のライセンス正規化を修正します (#7766)
* 修正: usestdlibvars linter を有効化します (#7770)
* 修正 (misconf): 動的ブロックを適切に拡張します (#7612)
* feat(Circnedx): ファイルチェックサムを「サイクロン DX」レポートに追加します (#7507)
* fix(misconf): Azure ストレージアカウントのネットワーク ACL 適応の修正 (#7602)
* refactor(misconf): k8s スキャナーを単純化します (#7717)
* feat(parser): pom.xml ファイルの空白を無視します (#7747)
* test: フォークされた画像を使用します (#7755)
* fix(java): upper/root の「depManagement」および「dependencies」から親へ「version」および「scope」を正しく継承します (#7541)
* 修正 (misconf): 変換前にプロパティが nil でないかどうかをチェックします (#7578)
* 修正 (misconf): digitalocean_spaces_bucket の既定 ACL をプライベートに変更します (#7577)
* feat(misconf): GCP SQL DB インスタンスの ssl_mode サポート (#7564)
* test: テスト画像の定数を定義します (#7739)
* docs: 無効な DS016 チェックに関する注記を追加します (#7724)
* feat(misconf): Azure ストレージアカウントのパブリックネットワークサポート (#7601)
* feat(cli):「trivy auth」を「trivy registry」に名前を変更します (#7727)
* docs: apt-transport-https は移行パッケージです (#7678)
* refactor(misconf): 汎用スキャナーを導入します (#7515)
* fix(cli):「clean --all」により、関連する dir のみが削除されます (#7704)
* feat(cli):「trivy auth」を追加します (#7664)
* 修正 (sbom): プライベートレジストリの DB にオプションを追加します (#7660)
* docs(report): レポート doc 形式を修正します (#7671)
* fix(repo): Stderr への「git clone」出力 (#7561)
* 修正 (redhat): PURL 修飾子に arch を含めます (#7654)
* 修正 (report): SARIF レポートの無効な URI を修正します (#7645)
* docs(report): SARIF レポートドキュメントを改善します (#7655)
* fix(db): javadb ダウンロードのエラー処理を修正します (#7642)
* feat(cli): 無視ファイルが見つからないときのエラー出力 (#7624)

- バージョン 0.56.2 への更新:
* release: v0.56.2 [release/v0.56] (#7694)
* 修正 (redhat): PURL 修飾子に arch を含めます [バックポート: release/v0.56] (#7702)
* 修正 (sbom): プライベートレジストリの DB にオプションを追加します [バックポート: release/v0.56] (#7691)

- バージョン 0.56.1 への更新:
* release: v0.56.1 [release/v0.56] (#7648)
* fix(db): javadb ダウンロードのエラー処理を修正します [バックポート: release/v0.56] (#7646)
* release: v0.56.0 [main] (#7447)
* 修正 (misconf): ライブラリのセレクターがないことについて警告しません (#7638)
* feat: RPM アーカイブをサポートします (#7628)
* fix(secret): 引用符で囲まずに検索するように grafana トークンの正規表現を変更します (#7627)
* fix(misconf): 非推奨のチェックを既定で無効化します (#7632)
* chore: ログメッセージにプレフィックスを追加します (#7625)
* feat(misconf): 含まれているすべてのモジュールに対して `--skip-*` をサポートします (#7579)
* feat: 脆弱性および Java DB に対して複数の DB リポジトリをサポートします (#7605)
* ci:「setup-go」に対してキャッシュを使用しません (#7622)
* test: ロードされたイメージ名を使用します (#7617)
* feat(java):「pom.xml」依存関係バージョンを検出できない場合に、空のバージョンを追加します (#7520)
* feat(secret): python バイナリファイルのシークレットスキャンを強化します (#7223)
* refactor: auth エラー処理を修正します (#7615)
* ci:「save」および「restore」キャッシュアクションを分割します (#7614)
* 修正 (misconf): 画像履歴アナライザーの DS016 チェックを無効にします (#7540)
* feat(suse): SUSE Linux Enterprise Micro のサポートを追加します (#7294)
* feat(misconf): ID によるチェックを無効にする機能を追加します (#7536)
* 修正 (misconf): すべての特別なシーケンスをエスケープします (#7558)
* test: リモートスキャンにローカルレジストリを使用します (#7607)
* 修正: mapfs の「..」へのアクセスを許可します (#7575)
* fix(db):「trivy-java-db」の「DownloadedAt」をチェックします (#7592)
* chore(deps): 20 つの更新を含む 1 つのディレクトリに共通グループを更新します (#7604)
* ci: テストワークフローに「workflow_dispatch」トリガーを追加します。(#7606)
* ci:「integration」、「VM」、および「module」テスト用のキャッシュテストイメージ (#7599)
* chore(deps): opa および検出に対する破損した置換を削除します (#7600)
* docs(misconf): 任意の JSON/YAML スキャン機能の使用方法に関する情報を追加します (#7458)
* fix(misconf): China Cloud の範囲を修正しました (#7560)
* perf(misconf): 情報の抽出の代わりにポート範囲を使用します (#7549)
* 修正 (sbom): パッケージをコンポーネントに変換する際に bom-ref をエクスポートします (#7340)
* refactor(misconf): Rego スキャナーにオプションを現状のまま渡します (#7529)
* 修正 (sbom):「CycleDX」ファイルをアンマーシャリングする際に、タイプ「framework」を「library」として解析します (#7527)
* chore(deps): go-ebs-file を更新します (#7513)
* fix(misconf): ロギングの誤字を修正します (#7473)
* feat(misconf): 必要なときにのみチェックを登録します (#7435)
* refactor: 「.egg」アナライザーと「packaging」アナライザーを分割します (#7514)
* fix(java): 親からの依存関係に対して、root/子の pom からの「dependencyManagement」を使用します (#7497)
* chore(vex): `trivy.openvex.json` に、`CVE-2024-34155`、`CVE-2024-34156`、および `CVE-2024-34158` を追加します (#7510)
* chore(deps): alpine を 3.20.0 から 3.20.3 に更新します (#7508)
* chore(vex): openssl の脆弱性を抑制します (#7500)
* revert(java):「pom.xml」ファイルに対する「test」スコープのサポートを停止します (#7488)
* docs(db): マニフェストの例を追加します (#7485)
* feat(license): ライセンスの正規化を改善します (#7131)
* docs(oci): Trivy-DB OCI Artifact の期待されるメディアタイプについての注記を追加します (#7449)
* fix(report):「ExperimentalModifiedFindings」の unmarshal にあるエラーを修正します (#7463)
* fix(report): MarshalJSON のレシーバーを変更します (#7483)
* fix(oracle): Oracle 7 の EOL 日付を更新します (#7480)
* chore(deps): 6 つの更新で aws グループを更新します (#7468)
* chore(deps): 19 つの更新を含む 1 つのディレクトリに共通グループを更新します (#7436)
* chore(helm): Trivy Helm チャートを更新します (#7441)
* refactor(java): リモート repo から pom.xml/maven-metadata.xml を取得できない場合に、ログに error/statusCode を追加します (#7451)
* fix(license): 長いライセンステキストの分割を停止します (#7336)
* release: v0.55.0 [main] (#7271)
* feat(go):「go.mod」ファイルの「stdlib」バージョンとして「ツールチェーン」を使用します (#7163)
* 修正 (license): ライセンス処理を JUnit テンプレートに追加します (#7409)
* feat(java): `pom.xml` ファイルに `test` スコープのサポートを追加します (#7414)
* chore(deps): trivy-checks を更新して OPA をピン留めします (#7427)
* 修正 (helm):「volumeClaimTemplate」要素の「kind」および「apiVersion」を明示的に定義します (#7362)
* feat(sbom): Rekor へのリクエストの User-Agent ヘッダーを設定します (#7396)
* test: 統合プラグインテストを追加します (#7299)
* 修正 (nodejs): pnpm-lock.yaml ファイルから開発デバイスを検出するために、すべての「インポーター」をチェックします (#7387)
* 修正: フラグ解析前のロガー初期化 (#7372)
* 修正 (aws): 異なる地域の ECR リポジトリを処理します (#6217)
* fix(misconf): null 値の推論タイプを修正します (#7424)
* fix(secret): JWT シークレットに対して「.eyJ」キーワードを使用します (#7410)
* 修正 (misconf): ファイルシステムマップを再作成しません (#7416)
* chore(deps): trivy-checks を更新します (#7417)
* 修正 (misconf): レジストリをチェックする際に Rego libs を登録しません (#7420)
* 修正 (sbom): SPDX 形式のライセンスフィールドに対して「NOASSERTION」を使用します (#7403)
* feat(report): 変更された検出結果を JSON でエクスポートします (#7383)
* feat(server): Trivy Server マルチプレクサをエクスポートします (#7389)
* chore: CODEOWNERS を更新 (#7398)
* fix(secret): 長い秘密の行に対して秘密の行のみを使用します (#7412)
* chore: テストファイルの無視の許可ルールを修正して、大文字と小文字を区別しないようにします (#7415)
* feat(misconf): EC2 ネットワークのポートおよびプロトコルのサポート (#7146)
* 修正 (misconf): Terraform プラン JSON を名前でフィルタリングしません (#7406)
* feat(misconf): ネストされた属性による無視のサポート (#7205)
* 修正 (misconf): メタデータ取得が失敗したときにモジュールを使用してログを記録します (#7405)
* 修正 (レポート):「asff.tpl」テンプレートの「Message」フィールドをエスケープします (#7401)
* feat(misconf): オンディスクバンドルからの仕様を使用するためのサポートを追加します (#7179)
* docs: pkg フラグを設定ファイルページに追加します (#7370)
* feat(python): pip パッケージの最小バージョンを使用します (#7348)
* fix(misconf): Go チェックの廃止をサポートします (#7377)
* fix(misconf): 更新する前にフレームワークを初期化します (#7376)
* feat(misconf): 重複チェックを無視します (#7317)
* refactor(misconf): slog を使用します (#7295)
* chore(deps): trivy-checks を更新します (#7350)
* feat(server): クライアント/サーバーモード用の内部 `--path-prefix` フラグを追加します (#7321)
* chore(deps): 7 つの更新を含む 1 つのディレクトリに aws グループを更新します (#7358)
* 修正: ディレクトリが存在するかどうかを安全にチェックします (#7353)
* feat(misconf): Terraform Plan の変数サポート (#7228)
* feat(misconf): YAML および JSON のスキャンサポート (#7311)
* 修正 (misconf): iac タイプで Azure PortRange をラップします (#7357)
* refactor(misconf): 影響を受けている行のみをハイライトします (#7310)
* 修正 (misconf): Azure ストレージアカウントの既定の TLS 値を変更します (#7345)
* chore(deps): 9 つの更新で共通グループを更新します (#7333)
* docs(misconf): 正しい命名を使用するために callsites を更新します (#7335)
* docs: エアギャップされた docs を更新します (#7160)
* refactor: ftypes.Gradle を packageurl.TypeGradle で置き換えます (#7323)
* perf(misconf): 文脈で作業を最適化します (#6968)
* docs: packaging.python.org へのリンクを更新します (#7318)
* docs: misconf およびライセンススキャンに対してクライアント/サーバー docs を更新します (#7277)
* chore(deps): 7 つの更新を含む 1 つのディレクトリに共通グループを更新します (#7305)
* feat(misconf): 動的ブロックに対する反復子引数のサポート (#7236)
* 修正 (misconf): default_cache_behavior の既定値を設定しません (#7234)
* feat(misconf): ポリシーおよびバケット付与のサポート (#7284)
* 修正 (misconf): ソースで指定されている場合、サブモジュールのみを読み込みます (#7112)
* perf(misconf): JSON の有効性をチェックするために json.Valid を使用します (#7308)
* refactor(misconf): 未使用のユニバーサルスキャナーを削除します (#7293)
* perf(misconf): YAML ファイルのコンテンツを文字列に変換しません (#7292)
* 修正 (terraform): aws_region 名をプリセットに追加します (#7184)
* docs: 自動生成された設定を追加します (#7261)
* feat(vuln): 精度調整用の `--detection-priority` フラグを追加します (#7288)
* refactor(misconf): パーサーからファイルフィルタリングを削除します (#7289)
* fix(flag): 非推奨のフラグ「--clear-cache」の不適切な動作 (#7281)
* fix(java): セグメンテーション違反を回避するために、リモートの pom を見つけようとするときにエラーを返します (#7275)
* fix(プラグイン): リリースとタグに対して GitHub コンテンツ API を呼び出しません (#7274)
* feat(vm): Ext2/Ext3 ファイルシステムをサポートします (#6983)
* feat(cli)!: 廃止された SBOM フラグを削除します (#7266)
* feat(vm): direct ファイルシステムをサポートします (#7058)

- バージョン 0.51.1 (boo#1227010、CVE-2024-3817) に更新してください:

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける trivy パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1227010

https://bugzilla.suse.com/1234512

https://bugzilla.suse.com/1235265

http://www.nessus.org/u?e6d4d16c

https://www.suse.com/security/cve/CVE-2024-34155

https://www.suse.com/security/cve/CVE-2024-34156

https://www.suse.com/security/cve/CVE-2024-34158

https://www.suse.com/security/cve/CVE-2024-3817

https://www.suse.com/security/cve/CVE-2024-45337

https://www.suse.com/security/cve/CVE-2024-45338

https://www.suse.com/security/cve/CVE-2025-21613

https://www.suse.com/security/cve/CVE-2025-21614

プラグインの詳細

深刻度: Critical

ID: 215185

ファイル名: openSUSE-2025-0056-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/2/10

更新日: 2025/2/10

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-21613

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.2

Threat Score: 8.2

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:novell:opensuse:15.6, p-cpe:/a:novell:opensuse:trivy

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/2/7

脆弱性公開日: 2024/4/17

参照情報

CVE: CVE-2024-34155, CVE-2024-34156, CVE-2024-34158, CVE-2024-3817, CVE-2024-45337, CVE-2024-45338, CVE-2025-21613, CVE-2025-21614