openSUSE 16:git-cliff / git-cliff-bash-completion / git-cliff-fish-completion / etc(openSUSE-SU-2026:21584-1)

medium Nessus プラグイン ID 335942

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティアップデートがありません。

説明

リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21584-1 アドバイザリで言及されています。

git-cliff での変更:

- バージョン 2.13.1 への更新:
* より多くの構成ファイルの場所をサポート
* コミットごとの統計を追加
* リリースコンテキストで決定されたバンプタイプを漏洩します
* 構成可能なコミット処理順序を追加
* オフライン実行用の環境変数を追加します
* ロギングをトレースに移行します
* 該当する場合はキャッシングを追加します
- CVE-2026-25541:bytes:「BytesMut:reserve」での整数オーバーフローにより、定義できない動作やクラッシュが引き起こされる可能性があります(boo#1274523)

- バージョン 2.12.0 への更新:
* オフラインフラグを追加
* cli 引数を追加--skip-tags
* コミット処理サマリーを実装します
* バグ修正
- 2.11.0 からの変更を含みます:
* 一致しないコミットでの失敗をサポートします
* azure devops のサポートを追加します
* リポジトリ/ディレクトリパスの解決を改善
* split_regex、replace_regex、find_regex フィルターを追加します
* バグ修正
- 2.10.1 からの変更を含みます:
* すべての統合を有効にするために「統合」機能フラグを追加します
* バグ修正
* CVE-2025-55159:lab:get_disjoint_mut 関数の不適切な境界チェックにより、領域外アクセスによる定義されていない挙動またはクラッシュが発生する可能性があります(boo#1248065)

- バージョン 2.10.0 への更新:
* (config)config で含めるパスと除外するパスの使用をサポートします(#1173) - (7c2f922)
* (パーサー)スカラー要素がある JSON 配列での正規表現の照合をサポートします(#1163) - (dc458ea)
* (テンプレート)コミット統計を変更ログへ追加することをサポートします(#1151) - (05a50d7)
*(構成)[breaking] 空のヘッダーとフッターをデフォルトで使用(#1161)(#1172) -(3e9311e)
* (config)詳細例で commit.footers が定義されているかをチェック(#1170) - (078545f)
* (備品)構成変更後に expected.md を更新します(#1176) - (76d3e81)
* (世代)skip_tags状態が最初に評価されるようにする (#1190) - (318be66)
*(リポジトリ)パスの差分中に正しい順序を使用します(#1188)-(ff6c310)
* (ci) セキュリティのベストプラクティスを適用します (#1180) - (a32deca)
* (config)config::p arse_from_str() の代わりに FromStr を実装します(#1185) - (692345e)
* (テスト)コミットモジュールの単体テストを標準化します(#1147) - (0446d6a)
*(コンテキスト)統計の使用例を追加(#1162)-(4f7379a)
* (クイックスタート) 繰り返される単語を削除します(#1200) - (434f9ee)
* (readme)twitter バッジを修正(#1164) - (68bd85e)
* (readme) ポーランド語バッジ(#1159) - (941cc2b)
*(リモート)リモート統合ドキュメントの矛盾を修正します(#1165)-(deb29dc)
*(Webサイト) 2.10.0 のハイライトを追加(#1225)-(a3fe8c9)
* (Webサイト)gentoo-linux(#1203)のインストール手順を追加-(07fe6bf)
*(書式設定)タブの代わりにスペースを使用(#1184)- (0027300)
*(フィクスチャ)従来のスコープをオーバーライドするためのテストフィクスチャを追加します(#1166)-(cb84a08)
* (ビルド)MSRV を 1.85.1 に更新 - (d8279d4)
* (cd)macos-15 runner を使用 - (c156fc5)
* (cd)maturin 用の sccache を再度有効化します - (871c3c9)
* (クレート)Rust ナイトリー要件を削除します - (4f3e5af)
* (フィクスチャ)test-regex-json-array フィクスチャを更新します(#1178) - (95f4056)
* (フォーマット)読みやすくするためのフォーマットモジュールインポート(#1183) - (6db7d49)
* (git).git-blame-ignore-revs を追加します - (5b64131)
*(npm)git-cliff を 2.9.1 に更新します(#1156) - (e13b158)
*(Webサイト)ノードバージョンを更新します-(566c2a1)
* commit.footers が詳細例で定義されているか確認(#1170)(078545f)
* (破壊)空のヘッダーとフッターをデフォルトで使用(#1161)(#1172)(3e9311e)
* 構成変更後に expected.md を更新します(#1176)(76d3e81)
* パスの差分中に正しい順序を使用します(#1188)(ff6c310)
* skip_tags状態が最初に評価されるようにします(#1190)(318be66)
* ポーランド語バッジ (#1159) (941cc2b)
* twitter バッジを修正します(#1164)(68bd85e)
* リモート統合ドキュメントの矛盾を修正します(#1165)(deb29dc)
* 統計の使用例を追加(#1162)(4f7379a)
* 反復する単語を削除します(#1200)(434f9ee)
* gentoo-linux(#1203)のインストール手順を追加(07fe6bf)
* 2.10.0 のハイライトを追加します(#1225)(a3fe8c9)
* スカラー要素がある JSON 配列での正規表現の照合をサポートします(#1163)(dc458ea)
* 構成で含めるパスと除外するパスの使用をサポートします(#1173)(7c2f922)
* 変更ログへのコミット統計の追加をサポート(#1151)(05a50d7)
* git-cliff を 2.9.1 に更新します(#1156)(e13b158)
* maturin 用の sccache を再有効化します(871c3c9)
* test-regex-json-array フィクスチャを更新します(#1178)(95f4056)
* 読みやすくするためにモジュールインポートをフォーマットします(#1183)(6db7d49)
* macos-15 runner(c156fc5)を使用します
* ノードのバージョンを更新します(566c2a1)
* Rust ナイトリー要件を削除します(4f3e5af)
* MSRV を 1.85.1 に更新します(d8279d4)
* .git-blame-ignore-revs を追加します(5b64131)
* コミットモジュールの単体テストを標準化します(#1147)(0446d6a)
* 一致しない有効期間構文の警告を解決します(#1167)(9970402)
* config::p arse_from_str() の代わりに FromStr を実装(#1185)(692345e)
* セキュリティのベストプラクティスを適用します(#1180)(a32deca)
* タブの代わりにスペースを使用(#1184)(0027300)
* 従来のスコープ(#1166)をオーバーライドするためのテスト治具を追加(cb84a08)

- バージョン 2.9.1 への更新:
* CI/CD 修正のみ

- バージョン 2.9.0 への更新:
* chore(release):v2.9.0 の準備
* docs(website): 2.9.0 のハイライトを追加(#1153)
* chore(deps-dev):パッチグループの /website の typescript を更新します(#1139)
* chore(docs):いくつかの誤字を修正します(#1149)
* 修正(テンプレート):コミットフィールドの JSON を正しくシリアル化します(#1145)
* docs(セキュリティ):セキュリティポリシーを拡張(#1142)
* chore(deps):/website のマイナーグループを 2 回の更新で更新(#1116)
* リファクター(lint):CLIPPY の提案を適用します
* feat(context):リリースコミット範囲を追加(#1138)
* fix(submodules):カスタム範囲を使用する際のサブモジュールの処理を修正します(#1136)
* docs(config):commit.links の誤字を修正(#1132)
* chore(deps):依存関係のアップグレード(#1129)
* chore(プロジェクト):Rust 2024 年版(#1128)に移行します
* feat(変更ログ):サブモジュールへの再帰をサポート(#1082)
* feat(remote):リモートを使用してデフォルトでないブランチからコミットをフェッチします(#1086)
* feat(git):トポロジー的にコミットするソートの無効化をサポートします(#804)(#1121)
* リファクター(config):デフォルト値で構成構造体を初期化します(#1090)
* chore(dependabot):依存関係更新のノイズを軽減します
* chore(dependabot):依存関係の更新を毎週確認します
* 修正(bump):tag_pattern正規表現に対して次のバージョンをチェックします(#1070)
* feat(config):リモート URL の構成をサポートします(#1083)
* fix(fixtures):git-cliff の rc を正しく評価します(#1104)
* fix(bump):bump_type構成で小文字の値を受け入れます(#1101)
* docs(README):コミュニティからのブログ投稿を追加(#1102)
* fix(fixtures):フィクスチャの結果をチェックする際に正しい構文を使用します(#1099)
* docs(website):tj-actions の参照を削除(#1097)
* feat(config):「require_conventional」オプションを追加(#1061)
* docs(release):Docker Hub の URL を修正します
* リファクタリング(lint):IOError::その他を使用(#1074)
* doc(config):全ての構成オプションのコメントを更新(#1057)
* docs(quickstart):git-cliff コマンドを明確化します(#1051)
* fix(git):リポジトリのパスの取得中にワークツリーを処理します(#1054)
* chore(npm):yarn.lock を更新します
* fix(remote):コミットが squash された場合の GitLab マージリクエスト sha の検出を修正します(#1043)
* fix(deps):glob の依存関係を必須にします(#1035)

- バージョン 2.8.0 への更新:
* cli:カスタムファイル名による構成の初期化をサポート
* config:サブディレクトリで実行する際に構成ファイルを検出します
* git:コミット範囲設定エラーを改善
* monorepo:現在のディレクトリの include-path を自動的に設定します
* リモート:ネイティブ TLS の有効化のサポート
* repo:サブディレクトリからの実行を許可
* config:ビルトイン構成を使用する際に環境の上書きを許可
* fixtures:カスタム GitLab API フィクスチャテストの引数を更新します
* monorepo:workdir が設定されている場合は include-path を設定しません
* remote:GitLab マージリクエスト sha の検出を修正
* lib:変更ログ修飾子のコールバックを追加して、関数を実行します
* lint:ワークスペースに対して共有された lint 構成を使用します
* lint:clippy の提案を適用します
* docker:コメントの誤字を修正します
* ハイライト:Nix フレークにリンクを追加
* jujutsu:Upstream のドキュメントへのリンクを更新します
* lib:doc lint を許可します
* ライセンス:著作権年数を更新
* ヒント:マージコミットフィルターの例を拡張します
* webサイト:のハイライトを追加 2.8.0
* fixture:include-path のフィクスチャを追加
* ビルド:MSRV を 1.83.0
* lint:誤検知の lint を許可します

- バージョン 2.7.0 への更新:
* リファクタリング(CLIPPY):CLIPPY 提案を適用します
* chore(deps):依存関係を更新します
* chore(integration):実験的な機能の免責事項を削除します
* feat(config):config によるリモート API URL のオーバーライドを許可
* docs(git):commit_preprocessors および commit_parsers 向けの docs を改善します
* feat(jujutsu):jujustu サポートを追加
* perf(test):ループ内で正規表現を作成しません
* chore(log):どのコマンドを実行しているかについてのトレースログを追加します
* fix(remote):初回の貢献者を保存します
* test(git):ssh を使用するときに Upstream リモートを検索
* docs(README):git-cliff に関するブログ投稿を追加
* chore(config):デフォルト構成に「other」パーサーを追加します
* 修正(変更ログ):コンテキストでのコミットフィールドの欠落を修正
* リファクタリング(CLIPPY):CLIPPY 提案を適用します
* test(repo):repo モジュールの単体テストを拡張します
* 修正(変更ログ):1 つのタグで「--latest」が使用される場合に root コミットを含めます
* chore(deps):拍手を 4.5.18 から 4.5.19
* feat(args):ヘルプテキストに色を追加
* chore(release):v2.6.1 の準備
* リファクター(clippy):doc_markdown を適用し、lint ignored_unit_patterns
* chore(fixtures):dev プロファイルを使用してバイナリを構築します
* リファクター(clippy):lint if_not_else適用します
* fix(remote):複数のリモートを設定しないようにします
* chore(deps):このエラーを 1.0.63 から 1.0.64
* リファクター(clippy):lint assigning_clones適用します
* リファクター(clippy):lint single_match_else適用します
* リファクター(clippy):lint needless_pass_by_value適用します
* chore(release):v2.6.0 の準備
* feat(config):changelog.render_always オプションを追加
* chore(deps):依存関係を更新します
* 修正(変更ログ):タグがすでに存在する場合、タグの日付を変更しません
* feat(config):構成からの出力ファイルの構成を許可
* docs(args):giteaがGitLabに言及した部分のコピー&ペーストの誤りを修正
* fix(commit):git2 コミットの末尾の改行をトリミングします
* 修正(bump):「--bumped-version」が使用されているときにテンプレートの警告を抑制します
* リファクター(clippy):lint explicit_iter_loop適用します
* リファクター(clippy):lint manual_is_variant_and適用します
* chore(deps):clap_completeを 4.5.23 から 4.5.28
* chore(deps-dev):マイナーグループの /website で、typescript を 5.5.4 から 5.6.2 へ更新します
* chore(deps):pretty_assertions を 1.4.0 から 1.4.1
* 修正(変更ログ):最新リリース用のタグメッセージを正しく設定します
* リファクター(clippy):lint case_sensitive_file_extension_comparisons適用します
* リファクタリング(CLIPPY):CLIPPY 提案を適用します
* リファクター(clippy):lint option_as_ref_cloned適用します
* refactor(template)!:名前パラメーターをコンストラクターに追加します
* fix(core):リモート機能がアクティブ化されていない際に、不要なループを回避
* feat(core):コミットおよび非推奨フィールドに「remote」を追加
* リファクター(clippy):clippy lint semicolon_if_nothing_returned適用します
* リファクタリング(clippy):clippy lint unnested_or_patterns適用します
* docs(contributing):テストを正常に実行するためのタグのフェッチについて言及します
* fix(args):config と args の両方からの use_branch_tags の使用をサポートします
* feat(changelog):異なるブランチに対する変更ログを生成することをサポートします
* chore(examples):サンプルテンプレートを改善
* chore(lib):コードコメントの誤字を修正します
* chore(deps):マイナーグループの /website で prism-react-renderer を 2.3.1 から 2.4.0 へ更新します
* fix(template):Jinja の「raw」/「endraw」の解析問題を解決します
* 修正(変更ログ):「--from-context」経由で提供された場合、コンテキストを変更しません

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける git-cliff、git-cliff-bash-completion、git-cliff-fish-completion および / または git-cliff-zsh-completion パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1248065

https://bugzilla.suse.com/1274523

https://www.suse.com/security/cve/CVE-2025-55159

https://www.suse.com/security/cve/CVE-2026-25541

プラグインの詳細

深刻度: Medium

ID: 335942

ファイル名: openSUSE-2026-21584-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/17

更新日: 2026/8/17

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.9

パーセンタイル: 52.75

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-25541

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 6.9

Threat Score: 5.5

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:git-cliff-bash-completion, p-cpe:/a:novell:opensuse:git-cliff-fish-completion, p-cpe:/a:novell:opensuse:git-cliff-zsh-completion, p-cpe:/a:novell:opensuse:git-cliff

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/14

脆弱性公開日: 2025/8/11

参照情報

CVE: CVE-2025-55159, CVE-2026-25541