openSUSE 16 セキュリティ更新:zk(openSUSE-SU-2026:21567-1)

medium Nessus プラグイン ID 335082

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

リモートのopenSUSE 16ホストには、openSUSE- SU-2026:21567-1アドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

zk での変更:

- バージョン 0.15.6 への更新:
* frontmatter のメモへのリンクを解析
* 構成から lsp 完了項目のフィルターを設定します
* frontmatter で注記の変更時刻を設定し、作成キーと変更キーの両方に対してカスタムキーの命名を許可します
* インデックス作成のパフォーマンスが大幅に向上
* <date>T<time>のみではなく<date> <time>で日時によるフィルタリングをサポートします
* glob は現在、一致するディレクトリをインデックスから除外し、インデックス作成の速度を向上します

- バージョン 0.15.5 への更新:
* 破損したリンクのリスト、編集、フィルター --broken-links
* strftime パッケージを更新し、{{format-date}} ヘルパーで %g および %G 形式をサポートします
* 置き換えるのではなく、選択したテキストにリンクを追加するオプション
* ~ および env 変数を持つパスは、 に渡されたときにエラーを起こさなくなりました
--notebook-dir および --working-dir
* 欠如している textDocument/definition 機能に関する不要なエラーに対して LSP を保護します

- バージョン 0.15.4 への更新:
* 間違ったリンクに従う定義へのジャンプを修正します
* zk config --list <object> (@andrebauer、484 による)
* LSP 診断のコメント付きリンクを無視します。AST を使用してファイルを解析し、修正
* 他の類似したエッジケース。
* マークダウン脚注のリンクが:ZkLinksに含まれるようになりました
* ノートブックのインデックス作成が 35% 高速化され、完全インデックス作成と増分インデックス作成が 74% 高速化されました
※それぞれ
* 範囲外のパラメーターでサーバーが textDocument/completion リクエストを受信した場合の lsp サーバーのクラッシュを停止します。
* lsp:マルチバイト文字のある行で [[] の後に補完を提供します
* パラメーターの文字数が外れている場合の LookForward でのクラッシュを防ぎます。

- バージョン 0.15.2 への更新
* zk リストを使用してバックリンクが欠落しているメモを検索 --missing-backlink
* 他のメモが相互リンクなしで現在のメモにリンクされている場合に、バックリンクが欠落していることに対する LSP 診断
* 不足しているバックリンクを追加するコードアクション
* 自己参照リンクの LSP 診断
* tarball をリリースすると、プログラムバージョンが出力されるようになりました
* Config パスは $ZK_CONFIG_DIR
* deps を更新:golang.org/x/crypto v0.45.0 の修正 CVE-2025-58181

- バージョン 0.15.0 への更新
* コードフェンスを編集する際および/またはコードフェンスのあるテキストファイルの作業を行う際の LSP クラッシュを修正しました
* 名前でグループパスを設定する新機能。これにより、ノートブックの奥深くに関係なく、同じ名前のディレクトリが同じグループルールを共有する可能性があります。以下の参考文献を参照してください。

- バージョン 0.14.2 への更新
* デフォルトの注記テンプレート用の .zk/config.toml のパスが UNIX ~/paths を受け入れるようになりました
* zkリストでタグのないメモを検索 --tagless
* 修正:LSP がメモへのリンクとしてのマグネットリンクを無視します
* 修正:二重引用符で囲まれた単語を含む注記タイトルが json 出力を破損しなくなりました
* 修正:エラー出力の文法
* 修正:グループルールをネスト化できませんでした

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける zk パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1253784

https://www.suse.com/security/cve/CVE-2025-58181

プラグインの詳細

深刻度: Medium

ID: 335082

ファイル名: openSUSE-2026-21567-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/13

更新日: 2026/8/13

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 1.2

パーセンタイル: 0.01

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2025-58181

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:zk

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/11

脆弱性公開日: 2025/11/19

参照情報

CVE: CVE-2025-58181