概要
リモートの openSUSE ホストに 1 つ以上のセキュリティアップデートがありません。
説明
リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21605-1 アドバイザリで言及されています。
forgejo-cli の変更点:
- vendored bytes crate を 1.12.1
* CVE-2026-25541:追跡された容量を破損し、領域外スライスを引き起こす可能性のある BytesMut::reserve の整数オーバーフローを修正しました(boo#1274529)。
- 0.6.0 への更新:
* ローカライズ!
- forgejo-cli のローカライズサポートを獲得! Forgejo自体と同じように、お好みの言語で使用できるようになりました。
現在、de-DE および zh-Hans が含まれていますが、さらにいくつかの追加が進行中です。
あなたが知っている言語を手伝いたい場合は、Codeberg Translateのプロジェクトを参照してください。https://translate.codeberg.org/projects/forgejo-cli/forgejo-cli/* 追加
- (!586)FJ issue/PR 担当者を表示して、課題またはプルリクエストに割り当てられているユーザーを確認します
- (!582)fj repo edit での --avatar/--unset-avatar オプション
- (!554) FJ repo スターステータスは、リポジトリにスターを付けたかどうかを確認します
- (!547)コマンドを実行する作業ディレクトリを設定するオプション--cwd
- (!533、!561)リポジトリを監視および監視解除するコマンド
- (!462)SSH 構成からの SSH ホスト名を解決します
- (!279、!464、!472、!489、!491、!513、!594)ローカリゼーション
- 以下のインスタンスの fj auth login サポートを追加しました:
- v16.next.forgejo.org
- v17.next.forgejo.org
- シャットダウンした以下のインスタンスに対する fj auth login のサポートを削除しました:
- v7.next.forgejo.org
- v12.next.forgejo.org
* 変更
- (!535)fj auth login がブラウザを開けなかったときのエラーメッセージを追加しました
-(!523)fj auth add-key は fj auth add-token に名前が変更されました。add-key にエイリアスがまだ存在するため、これは互換性に影響する変更ではありません。
- (!514) --host フラグを、コマンドの先頭だけでなく、コマンドのどこにでも配置できるようになりました
- (!504)FJ auth add-token がユーザー名引数を受け入れなくなりました。
* 修正
- (!579)fj の問題を修正しました。これにより、意図したユーザーを除く全員が、不適切に割り当て解除されます
- (!569)ラベルが排他的とマークされていてもスラッシュが含まれない場合に、ラベルの表示が失敗する問題を修正しました
- (!542)SSH 短縮 URL の解析を修正しました
- (!510)インスタンス URL にポートが含まれている場合に fj pr チェックアウトが失敗する問題を修正しました
- (!437)アクティビティ情報の正しくない解析を修正しました
* その他
- (!573) 錆 2024 年版を使用
- (!560) リポジトリ所有者の判断を簡素化
- (!531)clippy 警告を修正します
- (!527)未使用の依存関係を削除し、tokio 機能を狭めます
- (!526)クロスタームを terminal_size に置き換えます
- (!520)貨物リリースプロファイルを最適化します
- (!469)誤字を修正します
- (!449)作成時の制限されたファイル権限
- (!443)「repo migrate」コマンドに 1 行のヘルプテキストを追加します
- 0.5.0 への更新:
* 追加
- (!334)課題とリポジトリのラベル管理のサポート。
- (!349) リポジトリおよびリポジトリ単位の設定を変更するためのリポジトリ編集およびリポジトリ単位。
- (!373)エディターを開く際に、より多くのエディターに必要な CLI フラグを使用します。
- (!385)デフォルトでは、git の core.editor 構成オプションで定義されたエディターを使用します(設定されていない場合は $EDITOR にフォールバック)。
- (!414) 発行と PR にユーザーを割り当てたり、割り当て解除したりするコマンドを追加します。
- (!415)fj repo readme 内のすべての README ファイルを、大文字と小文字や拡張子に関わらずサポートします。
- (!416) 新しいリポジトリを所有するリポジトリを選択するオプションを fj repo migrate に追加します。
- (!419)アーカイブされたリポジトリを表示する際に警告を表示します。
-(!420)AGit PR でサポートされていない git push --force に関する通知を追加します。
- 以下のインスタンスの fj auth login サポートを追加しました:
- v15.next.forgejo.org
- codefloe.com
* 修正
- (!393)fj 課題の検索にプルリクエストを含めません。
- (!407)fj auth login でブラウザを開いてもブロックされないことを保証。
- (!417)OAuth トークンをリフレッシュする際に、リフレッシュトークンが不適切に再利用されることを防ぎます。
* その他
- (!278)「リポジトリ情報なし」のエラーメッセージを改善しました。
- (!403)新しいリリースのために aarch64 アーティファクトを構築します。
- 0.4.1 への更新:
* 修正
- (!368)正しい PKCE チャレンジ検証子を生成します。これは fj auth ログインの成功を妨げていました。
- バージョン 0.4.0 への更新:
* fj issue/pr create での issue & pull request テンプレートのサポート
--template
* fj pr create --autofill。これによりコミットから PR のタイトルおよび本文が自動的に入力されます
* アップロードされた SSH キーと GPG キーを管理するための fj ユーザーキーおよび fj ユーザー gpg コマンド
* FJユーザーリポジトリ --page、表示する結果のページを選択します
* fj issue/pr 作成/コメント --body-from-file ファイルのコンテンツを本文として使用するために
* 使用するSSH ID を選択するための --identity-file/-I フラグ
* git タグを管理するための fj タグ
* fj 問題検索 --state すべて
* --remote & --repo フラグを、残りのフラグと一緒にコマンドの末尾に配置できるようになりました
- 0.3.0 への更新:
* 追加
- さまざまなシェル用の完了スクリプトを生成するために fj completion を追加しました
- 組織コマンドに fj org を追加。
- Forgejo Actions関連のコマンドにfj actionsを追加しました(ありがとう、@LordMZTE!
- fj auth ログイン用の OAuth クライアント ID をカスタマイズできるようになりました。
新機能の詳細については、wiki を参照してください。
https://codeberg.org/Cyborus/forgejo-cli/wiki/Organizations* を修正します
- キーファイルに適切なファイル権限が含まれるようになりました
- 正しくないヘルプコマンドを修正しました(ありがとうございます、@0ko!)
- リクエストで常にユーザーエージェントを設定します
- 0.2.0 への更新:
* 追加
- PR 作成と問題作成に、ターミナルで作成する代わりにブラウザで作成ページを開く --web フラグが表示されるようになりました。
- PR --agit は agit flow でプルリクエストを作成するため、リポジトリをフォークする必要はありません。
- PR ステータス --wait は、すべての PR チェックが終了した後にのみ終了します。
- リポジトリを他のホストから移行/ミラーリングするためのリポジトリ移行。
- リポジトリの Readme をターミナルに出力するための repo readme。
- バージョン --verbose は、デバッグに役立つ追加情報を出力します
* 修正
- 認証なしでパブリックエンドポイントにアクセスできるようになりました
- API は ssh URL と異なり、ローカルリモートが ssh url を指している場合でも、http url を介してアクセスされます。
- ブラウズコマンドが端末をハングアップさせないようにします
- ローカルリポジトリが、サブディレクトリにある場合でも見つかるようになりました
- リポジトリリモートの SSH URL が適切に解析されるようになりました
- pull request 検出を改善しました
Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
影響を受ける forgejo-cli パッケージを更新してください。
プラグインの詳細
ファイル名: openSUSE-2026-21605-1.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
Threat Vector: CVSS:4.0/E:P
Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
脆弱性情報
CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:forgejo-cli
必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list
エクスプロイトの容易さ: Exploits are available