openSUSE 16:sequoia-sq / sequoia-sq-bash-completion / etc(openSUSE-RU-2026:21658-1)

medium Nessus プラグイン ID 341180

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

リモートのopenSUSE 16ホストには、openSUSE-RU-2026:21658-1アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

sequoia-sq の変更:

- 法的審査:メインライセンスを GPL-2.0 のみから LGPL-2.0 以降に変更
※LICENSE.txtが確認
* Legal-Review-Notice の使用法を修正します

- セキュリティの問題による依存関係の更新(CVE-2026-25541 bsc#1274437)

- crypto バックエンドを nettle から openssl に切り替えます(bsc#1257934)

- バージョン 1.4.0 への更新:
* リリース v1.4.0。
* crossbeam-epoch を更新します。
* rust-crypto クレートを構築する際の最適化を有効にします。
* tool:関連付けのために Ord および PartialOrd impls を正規化
* tool:変更可能な可能性があるマップキータイプの clippy エラーを抑制
* tool:doc 文字列へのコメントの漏洩を回避するためにフォーマットを修正
* clippy:BTreeSet キーに対して内部変更可能な 2 つのタイプを許可します
* lib:整数キャストでパニックに陥る可能性を回避します
* clippy:デフォルトの lint 構成を追加します
* ニュースを更新します。
* lib:コントロール文字のエスケーピングを改善します
* tool:出力ファイルの権限を修正します。
* 404 HTTP 結果コードを丁寧に処理
* tool:書き込みが失敗してもパニックになりません
* tool:機密出力のファイル権限を制限
* 一時ファイルの処理を改善します。
* 前方 allow-* crypto 機能。
* rusqlite の依存関係を緩和します。
* tool:さらに暗号化パッケージを追加します。
* tool:sq キーを追加 generate --{encryption,signing}-algorithm。
* Cargo.lock を更新します。
* サブプロットの依存関係を緩和します。
* roff の依存関係を緩和します。
* 依存関係toml_edit緩和します。
* sequoia-wot をアップグレードしてください。
* 指示の依存関係を緩和します。
* gethostname の依存関係を緩和。
* dirs の依存関係を緩和します。
* 依存関係clap_lex緩和します。
* Cargo.lock を更新します。
* meta:MSRV を 1.85 に更新。
* 署名ポリシーを更新します。

- セキュリティとビルドの問題により、ベンダーの依存関係を更新してください

- バージョン 1.3.1 への更新:
* リリース 1.3.1。
* 書式設定を修正します。
* 「sq config」の文書化を改善。
* インポートされたキーを認証済みまたはイントロデューサーとしてマークするためのヒントを放出します。
* 証明書ストアへのキーのインポートに対するヘッジ。
* 優先ユーザー ID の表示を改善します。
* 誤字を修正します。
* エラーに添付されたバックトレースを表示します。
* tests:DSA が将来拒否されるため、テストで DSA キーを回避します。
* tests:期限切れにならないように PKI テストベクトルを更新します。
* テスト実行時にバックトレースとトレースを有効にします。
* Autocrypt 証明書のインポートをより堅牢にします。
* リリース 1.3.0。
* sq 構成が stdout に印刷されるようにします。
* sq キーリングフィルターの早期中止を修正します
* テストsq_verify_policy_as_of_relative_timeを修正します
* エラーメッセージを修正します。
* --...-self パラメーターのプレフィックスマッチングが修正されました
* 例を修正します。
* sequoia-openpgp 2 へのポート。
* ci:常にページを構築しますが、メインにマージする場合にのみ公開します。
* sequoia-man をアップグレードしてください。
* man ページの生成を新しいクレートに分割しました。
* RUSTSEC-2025-0004に対処するために openssl を更新してください。
* RUSTSEC-2025-0006に対処するために hickory-proto を更新します。
* man:サブコマンドの NAME セクションを修正します。

- バージョン 1.2.0 への更新:
* リリース 1.2.0。
* Cargo.lock を更新します。
* sq verify で認証された識別子を使用します。
* 引用を改善します。
* sq ダウンロードの出力を改善します。
* 出力を制御するために、認証関数にパラメーターを追加します。
* ヘルパー関数を共通に移動します。
* ヒントの引数をプレースホルダーに置換するメカニズムを追加します。
* 文字列への引数解析のクラッシュを回避します。
* 問題がないときに sq cert lint の静かさを下げます。
* sq キーローテーションを追加します。
* リプレイを拡張して、オプションで署名者を取得します。
* tests:ユーティリティ機能を共通モジュールに移動します。
* 関数を共通モジュールに移動します。
* 再生を拡張して、呼び出し側が再生する内容を制限できるようにします。
* 出力を改善します。
* 呼び出し側がインデントレベルを指定できるようにします。
* トレースを無効にします。
* テストヘルパー関数を修正します。
* sq pki バウチリプレイを追加します。
* 証明書リストコードを共通モジュールに移動します。
* コードを使用する唯一の関数に共通コードを移動します。
* sq pki リンクリスト実装をそれ自体のモジュールに移動します。
* sq pki バウチリストを証明書の証明書をリストするように拡張します。
* テストを改善します。
* テストでの証明書指定子の指定を簡略化します。
* 証明書指定子の認証が必要です。
* 信頼量パラメーターに明示的なタイプを使用します。
* sq --cli-versionを修正します。
* sq pki リンクリストのヘルプテキストを改善。
* エラーメッセージを改善します。
* 不要な検索を避けます。
* sq pki リンクリストの証明書指定子を緩和します。
* 例を修正します。
* キーをエクスポートする際に、エクスポートできない SIG およびコンポーネントをエクスポートしません。
* 欠落している NEWS エントリを追加します。
* ダンピング時のパケット重複を修正します。
* Sq::resolve_cert の単形化を防ぎます。
* Sq::resolve_certs_filter の単形化を防ぎます。
* 新しいコマンド sq pki vouch リストを追加します。
* 証明書をリストするためのコードを共通に移動します。
* リリース 1.1.0。
* サブプロットの依存関係を緩和します。
* rusqlite の依存関係を緩和します。
* Cargo.lock を更新します。
* 出力を修正します。
* 認証されていないユーザー ID 用の lint を追加します。
* --gossipのあるユーザー ID のない証明書を表示します。
* sq 証明書リストのドキュメンテーションを改善。
* ヘルプテキストの lints を改善します。
* 証明書指定子に対する長いヘルプ生成を修正します。
* NEWS ファイルを更新してください。
* sq 証明書リストなどにオプション --unusable を追加します
* --gossip が提供された際に、使用できないバインドに関するヒントを表示します。
* sq 証明書リストで使用できないバインディングを参照する方法を変更します。
* --quiet が与えられた場合に、警告を表示しないように sq 証明書リストを変更します。
* sq 証明書リストの認証されていないバインドと無効なバインドを区別します。
* sq 証明書リストの linting を改善します。
* 取り消しユーザー ID をリストしません。
* 指紋またはキー ID による証明書のリスト化を修正します。
* 重複コードを削除します。
* sq 証明書リストの人間が読み取れる出力を作り替えます。
* UserIDDesignator::argument_value を改善します。
* UserIDDesignator::argument_value を修正します。
* いくつかのヘルパー関数を追加します。
* tests:sq 証明書リストのテストを追加します。
* sq 証明書リストの --gossipを修正します。
* 出力を修正します。
* リリース 1.0.0。
* NEWS を修正します。
* 「sq download」を「sq verify」と調整します。
* 優先ユーザー ID の表示を修正します。
* 最初に一時ファイルに書き込み、最終名でそれを永続化します。
* スクラッチファイルの名前で絶対パスを使用しないようにします。
* GnuPG の証明書ストアから証明書を自動的にインポートします。
* ユーザー ID をエスケープします。
* 優先キーサーバーおよびポリシー URI をエスケープします。
* エスケープ表記の名前とデータ。
* リテラルデータファイル名とデータプレフィックスをエスケープします。
* すべての正規表現をエスケープします。
* 失効メッセージのすべての理由をエスケープします。
* 出力サニタイズを改善します。
* ダウンロードを認証する証明書とユーザーID のペアに対して視覚的イディオムを使用します。
* 復号化の際には、cert、userid ペアのビジュアルイディオムを使用します。
* revs をインポートする際に、cert、userid ペアのビジュアルイディオムを使用します。
* cert のビジュアルイディオム、認証時に userid ペアを使用します。
* ヒントでの引数と値のフォーマットを改善します。
* ヘルプ出力を改善します。
* sq pki {authenticate,lookup} のユーザー ID 指定子を元に戻します。
* ドキュメントに埋め込まれたコマンドを修正します。
* デタッチ署名の検証をより効率的にします。
* sequoia-openpgp 1.22が必要です。
* ヒントを修正します。
* sq キーのユーザー ID 取り消しのユーザー ID 指定子を改良します。
* sq pki vouch {add,authorize} のユーザー ID 指定子を改良します。
* sq pki {authenticate,lookup} のユーザー ID 指定子を改良します。
* sq pki リンクを元に戻すユーザー ID 指定子の精度を改善します。
* sq pki リンク {add,authorize} のユーザー ID 指定子を改良します。
* sq pki パス --userid-by-emailを追加します。
* 暗号化されていない Autocrypt メッセージを丁寧に処理します。
* 証明書をインポートする際に出力されるように調整します。
* 来所のメッセージを無条件に表示しないでください。
* 暗号化されていない Autocrypt メッセージのインポートを修正します。
* 証明書ストアを開く際のエラー処理を改善します。
* verify でキーリングからのエラーを隠しません。
* /cli のパケットおよびキーリングファイルを新しいサンプルフレームワークにリファクタリングします。
* /cli/network 内のファイルを新しいサンプルフレームワークにリファクタリングします。
* /cli/pki 内のファイルを新しいサンプルフレームワークにリファクタリングします。
* /cli 内のファイルを新しいサンプルフレームワークにリファクタリングします。
* 不安定な CLI の警告を削除します。
* 不可能な推奨事項をしないでください。
* 無用なコードを削除します。
* --name および --add-name 引数を無効にします。
* --userid-or-add の名前を --add-userid などに変更します
* ユーザー ID 指定子のセットを拡張および調整します。
* ユーザー ID デジグネーターをリファクタリングします。
* すべての依存関係を更新します。
* テストを修正。
* sequoia-cert-store の未使用の機能をトリミングします。
* sequoia-net および reqwest を更新します。
* 引数「sq network search --iterations」を追加します。
* 引数「sq network search --use-dane」を追加します。
* 引数「sq network search --use-wkd」を追加します。
* --allと一致するユーザー ID の処理を改善。
* --all 他のユーザー ID 指定子と競合するようにします。
* sq pki リンク撤回のテストを修正します。
* 「sq cert list」がユーザー ID のない証明書を表示するようにします。
* common::p ki::authenticate の userid-less 証明書を用意します。
* OutputFormat::add_paths を 2 つの関数に分割します。
* 認証されたバインドがない証明書のリスト化を修正します。
* 入力 lints を全ての証明書に適用します。
* 実際に空の証明書ストアに関するヒントのみを表示します。
* ポリシーを説明するために「sq config inspect policy」を変更します。
* 名前のある省略された有効期間に関する警告を修正します。
* sq キー承認更新のテストを追加します。
* tests:sq キー承認の更新ヘルプ機能を改善。
* sq キー承認リストのテストを追加します。
* sq キーのユーザー ID 取り消しのテストを追加します。
* sq pki 検索のテストを追加します。
* sq pki 認証のテストを追加します。
* sq pki vouch {add,authorize} のテストを追加します。
* tests:Sq::p ki_vouch_authorize_p の名前を変更します。
* テスト:Sq::try_pki_vouch_add および Sq::p ki_vouch_authorize_p を単純化します。
* sq pki リンク撤回のテストを追加します。
* sq pki リンク認証のテストを追加します。
* sq pki リンク追加のテストを追加します。
* コメントを簡略化します。
* Lint CLI ヘルプテキスト。
* CLI ヘルプテキストを UI ガイドラインに合わせます。
* 証明書指定子に対して長いヘルプテキストを構成できるようにします。
* 署名表記引数処理の重複排除と修正。
* 署名なしで暗号化する場合、明示的なオプトアウトが必要です。
* 「sq cert list」の証明書指定子を使用します。
* 「sq cert list」の例を追加
* /cli/cert 内のファイルを新しいサンプルフレームワークにリファクタリングします
* 例を変更
* .../cli/key の下のファイルをリファクタリングし、サンプルフレームワークを使用します
* ユーザー ID のない鍵の生成を修正します。
* hickory-proto をアップグレードして、脆弱な idna 0.4.0を回避します。
* 構成ファイルの欠如している ui セクションを丁寧に処理します。
* RFC9580の準備として「sq encrypt --profile」を追加します。
* RFC9580の準備として「sq key generate --profile」を追加します。
* key.generate.cipher-suite の大文字/小文字を区別して解析します。
* 拡張ヘルプテキストで構成鍵について言及します。
* 「sq network dane generate」に証明書指定子または「--all」を必須にさせます。
* 指定された証明書にリンクがない場合、「sq pki link list」が失敗します。
* 証明書を解決するときのユーザー ID マッチングのリファクタリング。
* 「Sq::resolve_certs_filterのフィルターを一般化します。
* 「sq 記号 --detached-file」を「sq verify --detached-file」に揃えます。
* デフォルトのサードパーティ証明書の有効期限を構成できるようにします。
* サードパーティ認証の専門化を導入します。
* ExpirationArg を構成できるようにします。
* ExpirationArg に対して clap::Args を手動で実装します。
* sq pki リンクリストのテストを追加します。
* sq キーリストのテストを追加します。
* 空の証明書ストアをリストすることはエラーではありません。
* ヒントを修正します。
* sq キー生成例から --without-password を非表示にします。
* 例の一部を非表示にできるようにします。
* デフォルトのサードパーティ証明書の有効期限を 10y に変更します。
* 「sq pki vouch {add,authorize} --certifier-self」を実装します。
* 「--self-signer」ヘルプテキストを改善し、テンプレートに追加します。
* パターン引数を「sq pki link list」に追加します。
* 「sq キーリスト」に対して欠如している競合を追加します。
* stdout を使用するように sq config inspect network を変更します。
* stdout を使用するように sq 構成検査パスを変更します。
* sq 証明書のインポートと sq キーのインポートを、stdout を使用するように変更します。
* sq network wkd publish の出力を改善します。
* stdout を使用するために sq network wkd publish を変更します。
* ヒントを警告に変換します。
* stdout を使用するように sq ネットワークキーサーバーの公開を変更します。
* stdout を使用するために sq pki のリンク追加などを変更します。
* make_qprintlnを一般化して、別のストリームに書き込む。
* sq pki リンクリストを変更して stdout を使用します。
* ヒントを出力する前に、stdout をフラッシュしてください。
* stdout を使用するように、sq 証明書リスト、sq pki 認証などを変更します。
* 任意のストリームを使用するように認証出力ルーチンを一般化します。
* sq キー承認リストを変更して、stdout を使用します。
* stdout を使用するように sq キーリストを変更します。
* 新しいマクロ wwrintln を追加します。
* weprintln および iweprintln を汎用化して、任意のストリームに書き込みます。
* wprintln の名前を weprintln に変更します。
* sq キーリストの出力をクリーンアップします。
* 「sq config inspect network」を実装します。
* 「sq config inspect paths」を実装します。
* 「sq config inspect policy」を実装します。
* キーストアなしで「sq キーリスト」を失敗させ、エラーメッセージを調整します。
* 証明書を一覧表示する際にエラーメッセージを整列します。
* 秘密鍵をインポートして、例にリストするものがあるようにします。
* 受信者に関連する証明書を表示するように sq inspect を変更します。
* policy:証明書を更新します。
* コードを簡素化します。
* 到達不能コードを削除します。
* 「--signer-self」の解決を修正します。
* メッセージのフォーマットを改善します。
* 「sq sign --signer-self」および「sq encrypt --signer-self」を実装します。
* 「sq network search」に対して反復回数を構成できるようにします。
* 「sq network search」を行う際に、DANE の使用を構成できるようにします。
* 「sq network search」を行う際に、WKD を構成できるようにします。
* バックエンドサーバーへのパスを構成できるようにします。
* 有効な構成の表示を修正します。
* ヒントを構成できるようにします。
* 汎用化機能。
* 詳細を構成できるようにします。
* sq.quiet および sq.verbose 用のアクセサーを導入します。
* ヒントでプラットフォーム固有のプロンプトを使用します。
* ヒントをインデントで、シェルプロンプトとは異なって見えるようにします。
* 「--for-self」暗号化ヒントを向上します。
* 受信者が encrypt.for-self にリストされている場合、ヒントを表示しません。
* 「受信者」を明示的に作成しないでください。
* sq 構成 --helpに構成ファイルの場所を表示します。
* メッセージを修正します。
* 復号化できないメッセージを暗号化する場合のヒントを表示します。
* 「sq encrypt --for-self」を実装します。
* メッセージを暗号化する場合、署名者をリストします。
* メッセージを暗号化するときに、受信者とパスワードをリストします。
* 余分なコピーを避けるために BufferedReader::copy を使用します。
* 暗号化サブキーの選択を修正します。
* 「--home=default」および「--home=none」の処理を修正。
* 余分な mut をドロップします。
* 「sq pki link retract」のユーザー ID デジグネーターを整列します。
* シンボリック名によるシャドウ CA アドレス指定のサポートを追加します。
* 「sq config get policy.path」にSEQUOIA_CONFIG_POLICYを反映させます。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける sequoia-sq、sequoia-sq-bash-completion、sequoia-sq-fish-completion、sequoia-sq-zsh- completion パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1257934

https://bugzilla.suse.com/1274437

https://www.suse.com/security/cve/CVE-2026-25541

プラグインの詳細

深刻度: Medium

ID: 341180

ファイル名: openSUSE-RU-2026-21658-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/28

更新日: 2026/8/28

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.72

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-25541

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 6.9

Threat Score: 5.5

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:sequoia-sq-bash-completion, p-cpe:/a:novell:opensuse:sequoia-sq-fish-completion, p-cpe:/a:novell:opensuse:sequoia-sq-zsh-completion, p-cpe:/a:novell:opensuse:sequoia-sq

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/25

脆弱性公開日: 2026/2/3

参照情報

CVE: CVE-2026-25541