概要
リモートの openSUSE ホストに 1 つ以上のセキュリティアップデートがありません。
説明
リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21560-1 アドバイザリで言及されています。
kak-lsp の変更:
- バージョン 21.0.2 への更新:
* より古い Kakoune バージョンとの互換性を損なう回帰を修正します 2026.05.21
* hare-lsp を使用して、Hare のデフォルト構成を追加します
* 空のファイルなど、末尾の改行がないファイルを編集した後のハングを修正します
* nix のデフォルト言語サーバーとして nil ではなく nixd を使用します
* .editorconfig が insert_final_newline = false を設定する場合のバッファ同期の破損を修正します
- ベンダーのレジストリをリフレッシュします。これに対する未公開の vendored-crate CVE の状態を記録します。このパッケージのいずれによる影響も受けません:
* CVE-2026-25541 (boo#1274502):バイト数は 1.12.1 で、修正 1.11.1 上回っています
* CVE-2025-3416 (boo#1242654):OpenSSL クレートは 0.10.81で、 0.10.72 修正より上位です。この更新の前にはすでに 0.10.80 されました。
* CVE-2025-55159 (boo#1248048):slab は 0.4.12 であり、 0.4.11 修正を上回っています。影響を受けたのは 0.4.10 だけであり、このパッケージはそれを出荷したことはありません
- バージョン 20.0.0 への更新:
* v20.0.0
* 変更ログを更新
* tinymist ドキュメントの URL を修正
* tinymist プレビュー構成キーを修正します。「previewFeature」は vscode プラグインに対してのみ機能します
* ファイルパスの括弧をエンコードします
* feat:swift/sourcekit-lsp サポート
* Paal ?ye-Str?mme 著作権放棄
* finaleol がない場合でもバッファ同期が確実に機能するようにします
* workspace/executeCommand:無効な引数 JSON でパニックに陥りません
* servers.kak:markdown-oxide ルートマーカーを更新します
* インライン lsp-initial-goto-position
* function_casts_as_integer警告を修正します
* lsp-capabilities:古いデフォルトマッピングを削除
* 変更ログ:新しい erlang デフォルトサーバー
* 修正(ci/commit-new-release.sh):バージョン番号を補間します
* erlang のデフォルト言語サーバーを変更
* lsp-inlay-hint-apply-*:ヒントがない場合でのクラッシュを修正
* インレイヒントテキスト編集サポートを追加します
*新しいサイクルを開始する
- バージョン 19.0.1 への更新:
* v19.0.1
* Hover:診断がない場合はプレフィックスを出力しない
* 回帰修正のための変更ログ
* --previous フラグを不適切に処理する lsp-find-error を修正します
* ci/commit-new-release.sh:jj をサポート
*新しいサイクルを開始する
- バージョン 18.2.0 への更新:
* v18.2.0
* 変更ログを更新
* SessionRenamed フックの誤解を招くデバッグログを削除します
* *diagnostics* バッファを 1 行ごとに診断にします
* test/gopls-dynamic-settings.sh:最新の gopls の修正
* クリッピー
* controller:ユーザーエラーをチェックする前にリクエスト全体を消費します
* サポート vuejs を追加
* 無効なテキスト編集範囲でのクラッシュを修正します
* 初期化オプションおよび workspace/didChangeConfiguration を jdtls の期待通りに送信します
* 貨物の更新
* deranged による型推論エラーを修正します 0.4.1
* ブレッドクラムのシンボル名のプレフィックスを修正します
* 狂ったクレートでの変更破壊に対処
* 再帰的なブレッドクラムの計算を単純化します
* 言語固有の SymbolKind レンダリング
* lsp-goto-document-symbol:シンボルの種類のサフィックスを削除
*新しいサイクルを開始する
- バージョン 18.1.3 への更新:
* v18.1.3
* [language.foo] が有効な場合は正しい言語 ID を使用します
* 未使用の line-specs オプションを削除します
* コードレンズライン仕様値の変数名の向上
* lsp-object:サポートしないサーバーに documentSymbol を送信しません
* stderr ログに言語サーバー名を含めます
* PATH から rust-analyzer を使用します
* ウィンドウ範囲使用時に lsp-rename didChange が失敗するのを回避
* texlab 固有のリクエストを、それらをサポートするサーバーにのみ送信します
* dart 言語サーバーコマンドを修正します
* 終了ログメッセージに kak-lsp サーバー PID を追加
* より多くの診断情報を複数行で報告
* ホバーでサーバー名が偽造/欠落している回帰を修正
* clippy lints に対処します
* マジックシングルインスタンス設定をオーバーライドするためのコンフィグノブ
* 取り消し:DiagnosticError の面に波線の下線を追加します
*新しいサイクルを開始する
- バージョン 18.1.2 への更新:
* デフォルトでないフックからのエラーを削除します
* JSX/TSX ファイルの languageId を修正します
* 廃止に関する警告を控えます
* DiagnosticError の顔に中線の下線を追加
- バージョン 18.1.1 への更新:
* 現在のところ、クラッシュレポートをオプションにします
* readme のインストール手順を修正します
* force-exit コードパスをより安全にします
*抽出機能
* 作り直し:バッファコンテンツロジックが過剰に読み取られないようにします
* 過剰な進捗レポートに関するデバッグログをエディターに送信しません
* test/clangd-invalid-utf8.sh を古い clangd と互換性を持たせます
* 旧式の言語構成オプションが言語 ID を使用する際に発生するクラッシュを修正します
* LAST_CLIENTを早めに設定
* test/clangd-invalid-utf8.sh:現代の clang の修正
* バイオームをCSSとGraphQLに追加
* クラッシュ時に、現在のバッファの LSP フックを無効にします
* sentry 統合を単純化します
* サーバー再起動後に未保存ファイルのクラッシュを回避します
* クラッシュレポートメッセージにコンテキストを追加
* フォーマット済みのパニック情報とバックトレースをクラッシュレポートに含めます
* sentry.io によるクラッシュレポート
* デフォルトのパニックメッセージを少し威圧感をなくします
* フック解析コードを一般化オプション変更
* 取り消し:保存されていないファイルに対する偽造の textDocument/didOpen を修正
* を取り消します。BufCreate の後に lsp_servers が設定されている場合は、必ず textDocument/didOpen を呼び出してください
* バッファコンテンツロジックが過剰に読み取られることを回避します
* sync コマンド中の <c-c> のクラッシュを修正します
* BufCreate の後に lsp_servers が設定されている場合は、textDocument/didOpen を必ず呼び出すようにしてください
* tailwindcss-language-server のコメント付き構成を追加
* 保存されていないファイルに対する偽造の textDocument/didOpen を修正します
* lsp-show-error 呼び出しのログ記録を停止します
* lsp-workspace-symbol で送信されているガベージ languageId を修正します
* エディターコマンドディスパッチコードをクリーンアップします
* コマンド送信者タイプの名前を変更します
* 非バッファ、非 ASCII ファイルにテキスト編集を適用する際の破損を修正します
* インメモリデータ構造にテキスト編集を適用するための separate out 関数
* clippy lints を適用します
* 単体テストを更新します
* エラー報告を統合
* サーバー再起動後に欠落したコードレンズにエラーがない問題に対処
* クライアント名のタイプ
* エディターコマンドの送信を修正
* EditorMeta::session の使用のほとんどを削除します
* マルチセッションコードの痕跡を削除します
* 旧式のcommand_fifo大胆に削除し、response_fifo処理をより堅牢にします
* 不安定な test/gopls-goto-definition.sh を修正します
* 未使用の関数を削除します
* fifo ログに詳細を追加
* 未使用のパラメーターを削除します
* textDocument/didChange などの保留中の初期化リクエストに対して個別のフィールドを使用します
* LSP が無効化されている時、同期リクエストがフックで使用される際のハングアップを修正します
* lsp-code-actions-sync に送信されない lsp-did-change を修正します
* lsp が無効化されているときに残留する同期状態を修正します
* 使用されていない lsp-with-option コマンドを削除します
* パニックバックトレースを 2 回印刷しないようにします
* 最新リリースとチャットネットワーク用のバッジを追加
* EPIPE で印刷中のスタックトレースを修正し、冗長なエラー出力を削除します
*フィードバック/サポートチャネルをもう少し呼びかけます
* サーバーをインストールするための Wiki ページへのリンクを停止します
* jsx/tsx ファイルの javascriptreact/typescriptreact 言語 ID のみを設定します
- バージョン 18.1.0 への更新:
* tailwindcss の例で順序が混在するのを修正します
* ShowMessage 通知で消去されないモードラインのベルを修正します
* patttern の誤字を修正
* markdown-oxide language-server を追加します
* ruby-lsp language-server を追加します
* lsp-do-send-sync での古い引用を修正します
* RAW リクエスト用のログステートメントを追加し、EWOULDBLOCK/EAGAIN を処理します
* %val{selection} の代わりに書き込みを使用してバッファコンテンツを送信
* pykak スタイルの交互の fifos の代わりに、非ブロッキング fifo を使用します
* clippy lint に対処します
* macOS の回避策をバッファ同期に拡張します
* language.foo.command フィールドがない場合に再び早期に失敗する
* eex ファイルで elixir-ls も使用します
* セッション状態ファイルがすでに存在する場合、起動に失敗する
* セッションがすでに実行されている場合は、セッション状態を作成しません
* kak-lsp デーモンが起動に失敗する場合のエラーをエスカレートします
* セッションディレクトリの親をクリーンアップしない
* lsp-enable が一度も呼び出されていない場合、KakEnd で kak-lsp を短時間起動しません
* lsp-exit の誤字を修正します
* 推奨マッピングの一貫性のない引用を修正します
* 言語サーバーの終了が遅い場合にブロックしない
* macOS で fifo が失われたことによるハングを回避します
* 出力 --help スタイルを変更します
* テスト/clangd-diagnostic-gutter.sh 薄れを修正します
* macOS で python が見つからないテスト/実行を修正します
* 不適切なテキスト編集アサーションを削除します
* コメントアウトされたコードの中括弧も一致する必要があります
* CSS の正しい検証設定は「css.validate = true」です
* CSS、HTML、JSON オプションを追加、Haskell の static-ls を追加
* macOS waitid() がゼロ化しない回避策si_signo
* waitid() が不必要に呼び出されるのを修正します
* vscode-html-language-server でカーソルを不適切に移動させるフォーマットを修正します
* Rust バージョンを修正
* 書式設定を有効にしない HTML/CSS 言語サーバーに対する回避策
* validProperties の欠如による HTML/CSS 言語サーバーのクラッシュの回避策
* 末尾の改行なしでテキスト編集を解釈する際のクラッシュを修正
* デバッグログをクリーンアップします
* Rust の依存関係を削除します 1.80
* 言語サーバーコマンドが exec() に失敗したときにクラッシュを引き起こす回帰を修正します
* SIGTERM を言語サーバーに送信せず、廃止された wait() を削除します
* 初期化オプションの送信を簡素化
* 再起動時にハングアップを引き起こす回帰を修正します
* サーバー構成が初期化オプションとして送信される原因となる回帰を修正
* kak -p をゾンビにする回帰を修正します
* ほとんどのコメント付きデフォルト構成から set-option -add を削除します
* 既存のサーバーが終了するまで待機するために lsp-start を取り消します
* kak-lsp PID ファイル読み取りの競合状態を修正します
* SIGKILL ではなく SIGTERM を送信して、不活性言語サーバーをシャットダウンします
* 言語サーバーのシャットダウンを高速化します
* セッションディレクトリが削除されるまで待機するための lsp-exit
* 非同期リクエスト送信からシェル呼び出しを削除します
* 終了時に fifo を排出し、Kakoune のブロックを解除します
* 重要でない環境変数を削除します
* 一時ディレクトリのクリーンアップロジックをリファクタリングします
* lsp-start は既存のサーバーが終了するまで待機します
* 起動後に PID ファイル作成を待ちます
* fifo をセッションごとのディレクトリに移動します
* 誤りのあるセミコロンを削除します
* code-actions および highlight-references フックに対するシェルコールを削除します
* フック定義を邪魔にならないように移動します
* textDocument/didChange および textDocument/didOpen にも一時ファイルの使用を停止します
* typst:デフォルト構成を追加します
* モハマド・マッキの著作権放棄
* ARM macOSの手動インストール手順を更新します
- バージョン 18.0.3 への更新:
* リリースの変更ログを更新
* 特別なドキュメントブランチに対する CI 実行を無効にします
* Scala Metals:Kakoune が絵文字の幅を処理できるようになるまで、Unicode アイコンをオフにします
* リクエスト送信に単に fd 3 ではなく stdout を使用
* 冗長な fifo 再作成を削除します
* fifo に書き込むときの一時ファイルを省略
* セッション名がダッシュで始まる場合のエスケープを修正します
* ループ不変の set-option をループ外に移動します
* window/showMessageRequest ID の逆シリアル化を修正します
* lsp-disable:LSP modeline を解除
* eslint の回避策を修正します
* 言語キーがレガシー kak-lsp.toml で使用される場合のクラッシュを修正します
* Julia LSP 構成:root_globsを移動
* マイナー:Julia LSP 構成の誤字を修正
* 貨物の更新
* cargo clippy
* lsp-selection-range でのクラッシュを修正します
* root が絶対パスでない場合lsp_serversクラッシュの代わりにエラーを表示します
* KakEnd 後の LSP リクエストをブロックし、不適切な構成の遅延を回避します
* lsp-do-send:fifo を取得したら SIGINT もブロックします
* README:事前構築バイナリセクションを更新
* lsp-enable{,-window} が不意に混合される場合の状態遷移を修正します
* lsp-if-no-servers からシェル呼び出しを削除します
* 誤解を招く set-option -add lsp_server をデフォルトフックから削除します
* lsp-object:無効なパラメーターでのクラッシュを修正し、docs を改善
- バージョン 18.0.2 への更新:
* v18.0.2
* README:トラブルシューティングセクションへのリンク
* テストでの古いコメントを修正します
* 変更ログを更新
* 情報ボックスにパニックを表示
* Rust パニックを介してクラッシュする際に、コアダンプを生成します
* lsp-definition:エラーメッセージのフォールバックを説明します
* lsp-highlight-references でのクラッシュを修正します
* 起動時に kak-lsp デーモンの PID を記録します
* 冗長なエラーチェックを削除しました
Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
影響を受ける kak-lsp パッケージを更新してください。
プラグインの詳細
ファイル名: openSUSE-2026-21560-1.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
Threat Vector: CVSS:4.0/E:P
Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
脆弱性情報
CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:kak-lsp
必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list
エクスプロイトの容易さ: Exploits are available