openSUSE 16 セキュリティ更新gitea-teaopenSUSE-SU-2026:20318-1

medium Nessus プラグイン ID 301310

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティ アップデートがありません。

説明

リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:20318-1 アドバイザリで言及されています。

gitea-tea の変更

- 0.12.0 への更新:
* 新機能
- のワークフローの実行とワークフローを管理するためにteaアクションコマンドを追加します #880、 #796
- の既存コマンドによってカバーされていない任意の API 呼び出し用に、tea api サブコマンドを追加します #879
- リポジトリ webhook 管理コマンドを で追加します #798
- の単一 PR ビューに対する JSON 出力サポートを追加します #864
- で問題の詳細を表示するために、JSON 出力とファイルリダイレクトを追加します #841
- での AGit フロープルリクエストの作成をサポート #867
* バグ修正
- で repo 引数を指定する際に環境変数を通して認証することを修正します #809
- --owner の #899フラグを無視している問題の詳細ビューを修正します
- での PR 作成のクラッシュを修正します #823
- における TTY プロンプト処理を修正 #897
- でtermenv OSC RGBA処理を修正 #907
- --id のラベル削除コマンドと #865] フラグタイプを修正します
- の delete repo コマンドの説明を修正します #858
- #853、 #852、 のシークレットリスト、webhooks リスト、およびプルリクエストリストに対するページネーションフラグを修正します
- #851
- git worktree サポートを有効にし、 での PR 作成エラー処理を改善します #850
- で必要な場合にのみ SSH パスフレーズ用のプロンプトを表示します #844
- デフォルトログインが で設定されていない場合、ログイン確認のみをプロンプトします #839
- で SSH 認証を使用する際にトークンの一意性チェックをスキップします #898
- の GetLoginByToken に空でないトークンを要求します #895
- でグループ読み取り/書き込みを削除するためにファイル権限を構成する #856
* 改善
- の構成ファイルへの安全な同時アクセスのためにファイルロッキングを追加します #881
- の CLI 全体でエラーメッセージを改善します #871
- で一貫した HTTP リクエストヘッダーを送信 #888
- HTTP/HTTPS ログイン URL の要件を戻します。のログイン方法として SSH を復元します #891
- #873、 #888の専用サブパッケージに対するリファクタリングコンテキスト
- での一般的なコードクリーンアップと改善 #869、 #870
- のログイン一致のテスト範囲を追加します #820
* ビルドと依存関係
- #886の Go 1.25 ] でのビルド
- Windows aarch64 向けのビルド
- の Gitea SDK バージョン を更新 #868
- の Nix Flake を更新 #872
-lipgloss v2、urfave/cli v3.6.2、go-git v5.16.5、および #849、 #875、 #876[]、 、[ #878、[]、 #884#885、 #900#901、 の様々な Go モジュールを含む依存関係を更新します。 #904、 #905
- #882、 #883の CI アクションチェックアウト v6、setup-go v6を更新

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける gitea-tea、gitea-tea-bash-completion、gitea-tea-zsh-completion パッケージを更新してください。

参考資料

https://www.suse.com/security/cve/CVE-2025-47911

https://www.suse.com/security/cve/CVE-2025-58190

プラグインの詳細

深刻度: Medium

ID: 301310

ファイル名: openSUSE-2026-20318-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2026/3/6

更新日: 2026/3/6

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.2

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2025-58190

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:gitea-tea-zsh-completion, p-cpe:/a:novell:opensuse:gitea-tea-bash-completion, p-cpe:/a:novell:opensuse:gitea-tea

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/3/3

脆弱性公開日: 2025/10/23

参照情報

CVE: CVE-2025-47911, CVE-2025-58190