openSUSE 16 セキュリティ更新:waylyrics(openSUSE-SU-2026:21815-1)

medium Nessus プラグイン ID 344665

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

リモートのopenSUSE 16ホストには、openSUSE- SU-2026:21815-1アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

way歌詞の変更:

- バージョン 0.4.0 への更新(CVE-2026-25541 bsc#1274106)
* プラグインアーキテクチャと SakuraLLM 翻訳プラグインを追加しました
* 中国語簡体字/繁体字に対する OpenCC サポートを追加しました
* カスタム CSS テーマとスタイルプリセットのサポートを追加しました
* ライト/ダークモードに基づいた自動テーマ切り替えを追加しました
* デコレーション、パススルー、検索用のショートカットキーを追加しました
* MPRIS と SMTC のオーディオプレーヤーの統合を改善しました
* TOML 構成処理と自動コメント更新が改善されました
* 歌詞検索、フェッチ速度、UI 応答性を最適化
* ウィンドウパススルー状態とクリックスルーの切り替えを修正しました
* 依存関係を更新し、MSRV 要件を更新しました

- バージョン 0.3.21 への更新:
* docs:変更ログを更新します [ci skip]
* chore:バージョンを v0.3.21 に更新
* ビルド:依存関係を更新します
* build(deps): tokio を 1.43.0 から 1.43.1 に更新
* build(deps): openssl を 0.10.71 から 0.10.72 に更新
* build(deps):rust_decimalを 1.36.0 から 1.37.1
* build(deps):async-trait を 0.1.86 から 0.1.88
* build(deps):reqwest を 0.12.12 から 0.12.15
* build(deps):rust_decimal_macrosを 1.36.0 から 1.37.1
* build(deps):serde グループを 2 つの更新で更新します
* 修正:
* 修正:
*スタイル::口紅:カーゴFMT
* perf:ダッシュマップ
* feat:
* build(deps): 0.17.11 から 0.17.13 へリングを更新します(#303)
* chore:重複 deps をエクスポートするためのスクリプトを追加します [ci skip]
* fix(CI):qqmusic API 初期化の古くなったテストを削除します [CI スキップ]
* ビルド:依存関係を更新します
* docs(readme):HotLyric、Windows の代替 [ci skip]
* docs(README):プロジェクトステータスに関する注記
* build(deps):openssl を 0.10.68 から 0.10.70 へ更新します(#301)
* build(deps):serde グループで serde_json を 1.0.134 から 1.0.138 へ更新します(#296)
* build(deps):このエラーを 2.0.9 から 2.0.11 へ更新します(#297)
* build(deps):tokio を 1.42.0 から 1.43.0 へ更新します(#298)
* build(deps):futures-lite を 2.5.0 から 2.6.0 へ更新(#299)
* build(deps):Windows を 0.58.0 から 0.59.0 へ更新します(#300)
* build(deps):dark-light を 2.0.0
* build(deps):reqwest を 0.12.9 から 0.12.12 へ更新します(#291)
* build(deps):serde グループを 2 つの更新で更新します(#290)
* build(deps):gdk4-win32 を 0.9.3 から 0.9.5 へ更新(#292)
* build(deps):このエラーを 2.0.6 から 2.0.9 へ更新します(#293)
* build(deps):glib-macros を 0.20.5 から 0.20.7 へ更新(#294)
* rust バージョンの問題(#289)
* enhance:Windows のより優れたトレイアイコン実装に切り替えます [ci skip]
* ビルド:KSNI に移行します 0.3
* 雑用:重複排除コード
* chore:ディープソースの lints を修正します
* リファクタリング:set_by_modeを抽出
* ci:.deepsource.toml を追加します
* docs(README):はじめにを追加 [ci skip]
* docs(README):代替の「lyric-for-musixfox」を追加 [ci skip]
* docs(README):プレビュー画像を追加します [ci skip]
* docs(Readme):テキストをロゴに置き換える
* docs:変更ログ & metainfo を更新します
* chore:リリース v0.3.20
* enhance:構成のサブテーブルのコメント
* log:パニックをキャプチャ
* 修正:インスタンス名が使用されているかをチェック
* docs:メタ情報 &; 変更ログを更新
* ホットフィックス:Windows で構築
* chore:リリース v0.3.19
* chore(deps):依存関係を更新します
* build(deps):serde グループを 2 つの更新で更新します(#280)
* build(deps): 0.1.40 から 0.1.41 へトレースを更新(#281)
* build(deps):トレイアイコンを 0.19.1 から 0.19.2 へ更新します(#282)
* build(deps):RFD を 0.15.0 から 0.15.1 へ更新します(#284)
* build(deps):URL を 2.5.3 から 2.5.4 へ更新します(#283)
* docs(build):MSRV をチェック
* chore(clippy):clippy 警告を修正します
* chore:ロックファイルを更新します
* 修正:QQMusicApi の setCookies
* 修正:インスタンスの形式
* feat:マルチモニタ設定をサポートします(#278)
* feat:配色自動切り替え(ライト/ダークモード)を実装します(#277)
* enhance:最新のテーマを登録解除
* build(deps): 0.23.16 から 0.23.18 へ Rustls を更新します(#276)
* 修正:LazyLock は 1.73 rustc ではまだ安定していません
* chore:メタ情報の詳細 URL を修正
* chore:バージョンを 0.3.18
* テスト:lrclib による検索/クエリ
* feat:LRCLib プロバイダーをサポートします
* chore:clippy 修正を適用します
* 修正:「login_qqmusic」呼び出しが待機されていませんでした
* chore(deps):依存関係を更新します
* feat:search_window のプロバイダーからのエラーを表示します
* 修正:検索失敗ダイアログを GTK スレッドの外側に作成できません
* docs:ファイル名の誤字を修正
* docs(i18n):contribution.md の翻訳とビルドガイド ubuntu(#272)
* 修正:QQMusic キーワードにアーティストを追加
* fix(test):QQMusic を初期化
* feat:構成で QQMusicApi のクッキーを設定
* chore:qqmusic-rs に移行します 0.2.0
* enhance:任意の構造体で歌詞プロバイダーを初期化します
* build(deps):serde グループを 2 つの更新で更新します(#266)
* build(deps):glib-macros を 0.20.4 から 0.20.5 へ更新(#267)
* build(deps):このエラーを 1.0.64 から 1.0.66 へ更新します(#268)
* build(deps):正規表現を 1.11.0 から 1.11.1 へ更新します(#269)
* build(deps):トレイアイコンを 0.19.0 から 0.19.1 へ更新します(#270)
* chore:nix フレークをサポート(#264)
* 修正:非常に長い歌詞を表示するようにテキストラッピングを設定します
* docs(README):代替「lyrica」を追加
* chore(deps):once_cellを「1.20.2」に更新します
* 雑用:リリース v0.3.17
* fix(tray/unix):トレイスレッドから list_players() を呼び出さないようにします(#262)
* fix(tray):翻訳された歌詞をエクスポートします
* build(deps):reqwest を 0.12.7 から 0.12.8 へ更新します(#261)
* 修正(win32):Motrix 実行によるクラッシュ
* i18n:イタリア語翻訳it_ITの作成(#260)
* 雑用:リリース v0.3.16
* ビルド(修正):デスクトップ
* docs(build):i18n の部分を修正(#259)
* chore(deps):依存関係を更新します
* docs(readme):Intro SPlayer [ci skip]
* docs(README):desktop_lyric のデスクトップサポート、 #258
* 修正:Linux のビルドエラー
* リファクタリング:重複排除関数の署名
* docs(README):代替を追加します
* i18n:ヒントを変換
* test:make_lrc_line のテストを追加します
* build(fix):MSVC でビルドを修正します
* feat:検索が失敗した場合にエラーダイアログを表示
* enhance:メタデータからの TrackMeta が失敗しません
* chore:リリース v0.3.15
* enhance:生成後に出力ファイルを選択します
* 修正:エクスポートされた歌詞の sec フィールド
* 強化:インポート/エクスポート pormpt を異なるものにします
* 雑用:リリース v0.3.14
* i18n:のロケールを更新 0.3.14
* build:winビルドの export-lyric を有効化 [ci skip]
* chore(dep):依存関係を更新します
* chore:未使用の WARN を無効にします
* 修正:export-lyric/import-lyric を無効にして構築
* feat:export-lyric
* リファクタリング:dedup import-*-lyric
* 強化:dedup import-lyric
* build(deps):serde グループを 2 つの更新で更新します(#252)
* build(deps):opencc-rust を 1.1.18 から 1.1.19 へ更新します(#253)
* build(deps):gettext-rs を 0.7.0 から 0.7.1 へ更新します(#254)
* build(deps):reqwest を 0.12.5 から 0.12.7 へ更新します(#255)
* build(deps):rust_decimalを 1.35.0 から 1.36.0 へ更新します(#256)
* build(deps):orhun/git-cliff-action を 3 から 4 へ更新(#257)
* 修正:「opencc」を無効にして構築
* リファクタリング:異なる mod の同じコンポーネントの命名を統一
* リファクタリング:複数の「cfg」フラグよりも遅延バインディングを優先します
* docs(readme):DeaDBeeF プラグインの壊れたリンクを修正 [ci skip]
* build(deps):tokio を 1.39.1 から 1.39.2 へ更新します(#248)
* build(deps):serde グループで serde_json を 1.0.120 から 1.0.121 へ更新します(#247)
* docs:改善されたコメントのため、問題/回避策をマーク
* 修正:新しいタイプの HWND インテナーをサポート
* docs(readme):導入部 DeaDBeeF クローズ #245
* 修正:window-rs に移行します 0.58
* build(deps):openssl を 0.10.64 から 0.10.66 へ更新します(#246)
* リファクタリング:新しいスタイルのクローンに移行!
* リファクタリング:GTK4-RS クローンに移行!新しいスタイル
* chore:依存関係を更新します
* build(deps):serde グループで serde_json を 1.0.118 から 1.0.119 へ更新します(#244)

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける waylyrics および/または waylyrics-lang パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1274106

https://www.suse.com/security/cve/CVE-2026-25541

プラグインの詳細

深刻度: Medium

ID: 344665

ファイル名: openSUSE-2026-21815-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/11

更新日: 2026/9/11

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.63

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-25541

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 6.9

Threat Score: 5.5

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:waylyrics-lang, p-cpe:/a:novell:opensuse:waylyrics

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/8

脆弱性公開日: 2026/2/3

参照情報

CVE: CVE-2026-25541