SUSE SLES16 セキュリティ更新:jsoup、re2j(SUSE-SU-2026:23867-1)

high Nessus プラグイン ID 350834

Language:

概要

リモートの SUSE ホストにセキュリティ更新がありません。

説明

リモートのSUSE Linux SLES16 /SLES_SAP16ホストには、 SUSE-SU-2026:23867-1 アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

jsoup、re2j 用のこの更新は、次の問題を修正します:

- CVE-2026-75140:ビルダーが各開始要素で継承された名前空間マップ全体をコピーし、二次時間とメモリ複雑さを発生させ、攻撃者がこれを悪用して、OutOfMemoryError を発生させ、アプリケーションを終了させる可能性があります(bsc#1275912)。

jsoup の変更:

- Upstream バージョン 1.23.2 にアップグレードしてください + 改善:プログレッシブ解析中の連続した StreamParser.selectFirst() 呼び出しを改善しました。これにより、以前の選択がパーサー先読みとして残っていた場合、それより後の一致は解析されたコンテンツと一緒に返されます。例: <title>One</title><p id=hit>フル</p><p>次</p>、タイトル、#hit を選択すると、部分的な先読みが進み、 <p id=hit>フル</p>、空を返すのではなく <p id=hit></p> コンテンツが解析される前に。更新された準備状況の追跡は、暗黙的な HTML 構造とパーサーの回復全体にわたって、StreamParser の通常の排出順序に従います。
+ 改善:各要素の範囲内で名前空間の変更を記録することで、ネスト化された名前空間宣言が多数あるドキュメントに対する XML パーサーのパフォーマンスとメモリ使用を改善しました(bsc#1275912、 CVE-2026-75140)。
+ 改善:ネスト化された名前空間宣言が多数あるドキュメントに対する W3CDom の変換パフォーマンスを改善しました。W3C コンバーターは、XML パーサーと同じ最適化された名前空間トラッキングを使用するようになりました。
+ 改善:W3CDom XML 変換が改善され、処理命令、root 要素外のコメント、CDATA セクションが保持されます。これらは以前はドロップされたか、テキストに変換されていました。
+ 改善:子の挿入と置換を含む DOM ミューテーションメソッドは、ノードを独自の子にする、親祖を子孫の下に移動するなど、サイクルを作成する操作を拒否するようになりました。
+ 改善:既存の HTML 文字列メソッドを一致させるために、要素#before(Node)、after(Node)、 prepend(Node)、および append(Node) を追加しました。
+ 改善:Connection.requestBodyStream(InputStream) を通じた大きなファイルバックアップロードは、最初にメモリに完全にロードされるのではなく、Java 11+ 上の JDK HttpClient で直接ストリーミングされるようになりました。
+ 改善:Jsoup.newSession() を共有するリクエストから通常の Jsoup.connect() 呼び出しへの Java 11+ HTTP クライアントの再利用を拡張しました。これにより、持続されたリクエスト負荷によるトランスポートスレッドと接続セットアップのチャーンが減少します。カスタム認証または SSL コンテキストを伴うセッションは、引き続きそれぞれのクライアントを使用します。
+ 変更:XML パーサーのスタックの深さと検索を構成された最大値に調整しました。これは現在、HTML と XML の両方に対してデフォルト値の 512 です。Parser#setMaxDepth(int) を使用して構成します。
+ バグ修正:複数の場合での W3CDom 名前空間の変換を修正しました:
- 名前空間宣言とプレフィックス付き属性が正しく名前空間 URI を保持するようになり、名前空間を認識した DOM 検索が想定通りに機能するようになりました。
- 解析後に追加された属性、またはサブツリー変換によって含まれる属性は、継承されたプレフィックス宣言を使用するようになりました。
- 名前空間宣言は属性の順番に関係なく適用され、空の宣言はその範囲内でのみ継承されたバインディングをシャドーします。
- 名前空間認識を無効にすると、継承されたプレフィックスと宣言されていないプレフィックスが、XML シリアル化に必要な宣言を受け取るようになりました。
- a:b:c などの、XML QName ではない有効な HTML 名は正規化されます。まだ表現できない属性はスキップされ、表現できない要素は周囲のツリーを変更しなくなります。
+ バグ修正:プログラムで作成または名前を変更した要素(その名前は、jsoup HTML DOM では表すことはできるが、1abc などの有効な XML 名ではない)の W3CDom 変換を修正しました。現在、これらの名前は、NullPointerException を引き起こすのではなく、正規化(例:_1abc)されるようになっています。
+ バグ修正:システム識別子に二重引用符が含まれている場合の XML doctype のシリアル化を修正しました。そうしないと、無効な XML が生成される可能性があります。
+ バグ修正:XML シリアル化は、null 要素を出力したり、属性をドロップしたりするのではなく、無効な文字で始まる要素や属性名を修復するようになりました。たとえば、1a という名前の属性は _1a として記述されます。追加の先頭のアンダースコアは、修復された属性名が別の属性と競合する場合に一意に保ちます。
+ バグ修正: ISO-8859-1 などの非 UTF、非 ASCII 出力文字セットでシリアル化する際、補助 Unicode 文字が正しくエスケープされるようになりました。以前は、16 ビットの低い値が構成された文字セットで表現可能な場合、文字はエスケープされずに発信され、出力がエンコードされる際に置換または破損が発生する可能性がありました。
+ バグ修正:HttpURLConnection の実装に一致して、Content-Type ヘッダーがない応答を受け入れるように JDK HttpClient の実装を修正しました。
+ バグ修正:大文字と小文字を区別しないメディアタイプを処理し、ベンダー固有のメディアタイプを含む、構造化された +xml サフィックスを認識するように HTTP 応答のコンテンツタイプマッチングを修正しました。
+ バグ修正:HTTP リクエスト URL 正規化は、ASCII コントロール文字、DEL、および埋め込まれたフラグメント区切り記号をパーセントエンコードするようになり、既存のエスケープを維持しながら正規化された URL を HTTP リクエストに対して有効に保ちます。
+ バグ修正:フィールド名およびファイル名の CR および LF をパーセントエスケープし、HTML フォーム送信仕様に一致するように、マルチパートフォームエンコーディングを修正しました。CR または LF を含むマルチパートファイルのコンテンツタイプは、ValidationException で拒否されるようになりました。
+ バグ修正:HTML 仕様に従って末尾のコメントの配置を調整しました: </body> 後のコメントは HTML 要素の子のままですが、 </html> 後のコメントはドキュメントの子のままになります。
+ バグ修正:オプションの re2j 正規表現エンジンを使用する際、一致時の複雑なセレクターパターンによって引き起こされるメモリ割り当てエラーは、パターン複雑度のエラーメッセージとともに ValidationException に正規化されるようになりました。
+ バグ修正:HTML 仕様にしたがってブレイクアウト HTML タグが配置されるように、無効な形式の SVG および MathML コンテンツの解析を修正。
+ バグ修正:深くネスト化した無効な形式の HTML 解析を修正しました。この解析により、スタック検索が、設定されたパーサーの最大深度に揃えられないため、ドキュメント本文が失われる可能性がありました。
+ バグ修正:RCDATA、RAWTEXT、スクリプトデータ解析を HTML 仕様に合わせました:無効な形式の終了タグはそれに続くマークアップを消費しなくなり、閉じられていないタイトル/テキストエリアのコンテンツは EOF を通してテキストのままとなり、カスタムテキストタグは正確な名前と一致します。
+ バグ修正:HTTP/HTTPS URL の解決中およびクリーニング中の URL 検証を改善しました。ホストなしで解決された URL は、現在、スキームプレフィックスだけに基づいて受け入れられるのではなく、拒否されるようになっています。これは RFC 9110 に沿っています。有効な相対リンクおよび非 HTTP(S) スキームに変更はありません。
+ バグ修正:無効な形式のシングルスラッシュの HTTP ロケーションを含むリダイレクトは、ブラウザに合わせて標準的な URL 解決を使用するようになりました。
+ バグ修正:テンプレートフラグメントの解析は、ValidationException をスローせずに、一致しない </template> タグを処理するようになりました。
+ バグ修正:EOF で終わる採用された書式要素と無効な形式のマークアップのソース追跡を改善しました。
* 1.23.1 の変更 + 改善:ソース位置追跡を有効にして解析する際の保持メモリを削減しました(Parser#setTrackPosition(true))。
現在、ソース範囲は、ノードおよび属性のユーザー データの代わりに、コンパクトなパーサー所有のスパン レコードに格納され、ソース範囲の読み取り時に Position オブジェクトが遅延して作成されるようになりました。これにより、Node#sourceRange()、Element#endSourceRange()、および Attribute#sourceRange() の動作は維持されたまま、代表的なベンチマークドキュメントで追跡された DOM 保持サイズが約 50-60% 削減されます。
+ 改善:属性順での要素のクラス名の変更不可のスナップショットである Element#classList() を追加しました。1つのクラスをテストする必要がある場合はhasClass()、変更可能な結果を必要とせずにクラスを読み取ったり反復したりする場合はclassList()、classNames(Set)で書き戻すことができる既存の変更可能な重複排除されたセットが必要な場合はclassNames()を使用します。クラス API は HTML 空白スキャナーを共有するようになりました。これにより、特にクラス名のない多くの要素を移動する場合に、classNames() の割り当てが高速かつ軽量になります。
+ 改善:HTML パーサーの範囲分類を、select、foreignObject、テンプレートに関する現在の HTML 仕様に合わせました。
+ 改善:Tag のパーサー専用オプションをキャッシングすることで、HTML ツリービルダーの範囲、implied-end-tag、および特殊要素のチェックを簡略化しました。これにより、ベンチマークフィクスチャの小さな入力で HTML パーサーのスループットが約 10% 向上し、大きな入力で最大約 30% 改善されます。
+ 改善:ホットトークナイザースキャンパスのコンパイルを、より予測通りにコンパイルさせることで、HTML パーサーのスループット安定性を改善しました。
+ 改善: <noscript> フォールバックマークアップは、ドキュメントのヘッダーと本文の両方で、検査可能な DOM サブツリーに解析されるようになりました。
フォールバックは封じ込められた解析アイランドとして機能するため、通常のHTMLトークン化が適用されている間、不正な形式のマークアップが周囲のドキュメント構造を乱すことはできません。これにより、ラウンドトリップシリアル化も改善されます。
+ 改善:多層防御策としてリダイレクト認証情報の処理を改善しました。明示的な認証ヘッダーとリクエスト Cookie が生成元間で転送されることがなくなるため、オープンリダイレクトを介した露出を減らし、HTTP ガイダンスに沿ったものにします。CookieStore によって管理される Cookie は、引き続き構成された範囲に従います。
+ 改善:要素は、最初に文字列を作成することなく、独自のタグを含む外部 HTML を Node#outerHtml(Appendable) で Appendable に直接付加できるようになりました。
これは、内部 HTML のみを追加する Element#html(Appendable) を補完します。
+ 改善:CDATA トークン化を HTML 仕様に合わせました:
HTML コンテンツの CDATA 構文は偽造コメントとして解析されますが、SVG、MathML、XML では引き続きサポートされます。また、名前空間を認識したフラグメント解析が改善され、SVG と MathML のコンテキスト、HTML 統合ポイント、コンテキスト依存のトークナイザー状態が適切に処理されるようになりました。
+ 改善:オプションの re2j 正規表現エンジンを使用するとき、複雑なセレクターパターンにより発生するスタックオーバーフローが、パターン複雑度のエラーメッセージとともに ValidationException に正規化されるようになりました。
+ バグ修正:タグ形状のテキストの後の大文字小文字混合 RCDATA 終了タグの HTML 解析を修正しました。たとえば、 <title><p>Foo</TiTLE> と <textarea><img src=x></TeXtArEa> は、タグ形式のコンテンツをマークアップに昇格させるのではなく、テキストとして保持するようになりました。
+ バグ修正:プレーン XML 要素が、予約された XML 名前空間をデフォルト名前空間としてシリアル化しないように、W3CDom XML 変換を修正しました。明示的な XML 名前空間および xml:* 属性は、引き続き保持されます。
+ バグ修正:解析されたタグ名の制御文字を保存します。
+ バグ修正:仕様に従うように HTTP リダイレクトを更新しました:
307および308は、要求方法と内容を保持し、301および302はPOSTをGETに変更するのみであり、Locationは、301、302、303、307、および308の応答についてのみ追跡される。ストリームされたリクエスト本文はバッファリングされません。自動リダイレクトがリダイレクトの再生を必要とする場合、実行は失敗するため、呼び出し元は新しいストリームで再送信できます。
+ バグ修正: rel=nofollow の適用時に URL プレフィックスではなくホスト名を比較するように、クリーナーの同一サイトリンク検出を修正しました。
+ ビルドの変更:マルチリリース JAR 用の Maven ビルドをクリーンアップして、Java 8 と Java 11+ のソースが別々のソースセットとしてコンパイルされるようにしました。これにより、新しい言語のオーバーレイソースからの偽の Java 8 コンパイラ警告が回避され、長時間実行されるパーサーチェックが明示的なプロファイルの後に保持され、同じパブリッシュされたアーティファクトとランタイム動作が維持されます。
+ ビルドの変更:統合テストで並列処理を改善し、タイミングを調整しました。これにより、完全な mvn クリーン検証の時間が ~ 1 分 18 秒から ~ 21 秒に短縮されました。
* 1.22.2 の変更 + 改善:NodeVisitor.head() 中のインプレース DOM 再書き込みに対する NodeTraversor サポートを拡張し、明確化しました。トラバーサルが元のルートサブツリー内に留まる一方で、削除、置換、ラップ解除などの現在のノードの編集は、より予想どおりに回復するようになりました。これにより、たとえば、DOM をウォークしながらプレゼンテーション要素をラップ解除したり、テキストノードを置き換えたりするときなど、シングルパスツリーのクリーンアップと正規化ビジターの書き込みが簡単になります。
+ ドキュメンテーション:構成されたクリーナーは、同時スレッド間で再利用できること、共有されたセーフリストインスタンスは使用中に変更してはならないことを明確にしました。
+ 改善:現在の HTML 要素のデフォルトの HTML タグセットを更新しました:ダイアログ、検索、画像、スロットを追加しました。ins、del、button、audio、video、および canvas をデフォルトでインラインにしました(Tag#isInline()、仕様のフレージングコンテンツに合わせ)。新しい Tag.TextBoundary オプションを介して、コントロールと埋め込みオブジェクトの読み取り可能な Element.text() 境界を追加しました。これにより、プリティプリントが改善され、正規化されたテキストが隣接する単語が一緒に実行されることを防ぎます。
+ Android(R8/ProGuard):re2j 依存関係がない場合、オプションで無視するルールを追加しました。
+ バグ修正:head() の際に現在のノードを削除または置換すると、置換ノードを再訪し、無限にループする可能性がある、 1.21.2 における NodeTraversor 回帰を修正しました。また、トラバーサル doc は、現在のパスでどの挿入されたノードがアクセスされているかを明確にします。
+ バグ修正:JDK 8 HttpURLConnection で見られるように、アドバイザリ available() 呼び出しが IOException をスローした場合、文字セットのスニッフィング中の解析が失敗しなくなりました。
+ バグ修正:クリーナーは、ドキュメントをクリーニングまたは検証する際に、入力ドキュメントの相対 URL 属性を絶対にしなくなりました。URL 正規化は、クリーンアップされた出力にのみ適用されるようになり、Safelist.isSafeAttribute() には副作用がありません。
+ バグ修正:入力ドキュメントが属性の大文字小文字を保持するとき、クリーナーは強制された属性を重複させなくなりました。大文字小文字バリアントのソース属性が、クリーンアップされた出力の enforced 属性に置換されるようになりました。
+ バグ修正:リクエストごとの SOCKS プロキシが構成されている場合、jsoup は JDK HttpClient の使用を避けるようになりました。これは、JDK がプロキシを無視し、直接接続を試行するためです。
これらのリクエストは、代わりに SOCKS をサポートするレガシー HttpURLConnection 転送にフォールバックするようになりました。
+ バグ修正:最初の 5 KB charset スニフがストリーム解析開始前に入力を完全に消費し、それを閉じた場合、Connection.Response.streamParser() および DataUtil.streamParser(Path, ...) が、宣言された文字セットのない小さな入力で失敗する可能性があります。
+ バグ修正:XML モードで、<! などの内部サブセットを持つ doctypeDOCTYPE ルート [<!ENTITY 名の値>]>、正しくラウンドトリップできるようになりました。サブセットは生のテキストとしてのみ保存されます。エンティティは拡張されず、外部 DTD はロードされません。
+ ビルド変更:統合テストサーバーを Jetty から Netty に移行しました。これにより、最小 JDK ターゲット (8) のサポートがアクティブに維持されます。
* 1.22.1 の変更 + 改善:正規表現ベースの CSS セレクタ用の re2j 正規表現エンジンの使用のサポートを追加しました(例:
[attr~=regex], :matches(regex)) を使用することで、正規表現評価のリニアタイムのパフォーマンスを保証します。これにより、任意のユーザー指定のクエリ正規表現をより安全に処理できます。有効にするには、com.google.re2j の依存関係をクラスパスに追加します(例:
<dependency> <groupId>com.google.re2j</groupId> <artifactId>re2j</artifactId> <version>1.8</version> </dependency> (クラスパスにその依存関係が既にあるが、Java正規表現エンジンを使い続けたい場合は、 System.setProperty(jsoup.useRe2j, false)) を介して re2j を無効にできます。Re2j エンジンが正しく有効になっていることは、Regex.usingRe2j() を呼び出すことで確認できます。
+ 改善:パーサーの構成を使用して HTML エンティティをアンエスケープするインスタンスメソッド Parser#unescape(String, boolean) を追加し(例えばエラー追跡をサポートするため)、既存の静的ユーティリティ Parser.unescapeEntities(String, boolean) を補完します。
+ 改善:構成可能な最大パーサー深度(スタックで開いている要素の数を制限するため)を HTML パーサーと XML パーサーの両方に追加しました。HTML パーサーは現在、ブラウザの動作に一致し、際限のないスタックの増加を阻止するために、デフォルトで深度 512 に設定されています。一方、XML パーサーはデフォルトで無制限の深度を維持しますが、Parser.setMaxDepth() を通じて制限を選択することができます。
+ ビルド:JDK 25 の CI カバレッジを追加しました。
+ ビルド:(既存のフルボディの HTML および XML ファザーに加えて)コンテキストフラグメント解析用の CI ファザーを追加しました。
+ 変更:以前非推奨の API の jsoup 1.24.1 の削除スケジュールを設定します。
+ バグ修正:以前は、Element のキャッシュされた子要素が Node#replaceWith(Node) で適切に無効化されませんでした。これにより、その後 Element#children() を呼び出すときに不適切な結果が出る可能性がありました。
+ バグ修正:属性セレクターの値は、文字通りトリミングなしで比較されるようになりました。以前は、jsoup はセレクター値および要素属性値から空白をトリミングしていました。これにより、ブラウザの動作(例:[attr= foo])と不一致が発生する可能性がありました。
現在は、一致が CSS 仕様およびブラウザエンジンと一致しています。
+ バグ修正:JDK HttpClient を使用する際、システムのデフォルトプロキシ(ProxySelector.getDefault())が無視されていました。現在は、リクエストごとのプロキシが設定されていない場合、システムプロキシが使用されます。
+ バグ修正:ValidationException が、特に破損した入力により、採用代理店のアルゴリズムでスローされる可能性があります。現在は解析エラーとして記録されます。
+ バグ修正:HTML 本文の Null 文字が一貫して削除されていませんでした。また、外部コンテンツは正しく置換されていませんでした。
+ バグ修正:細工された入力で本文フラグメントを解析する際に、IndexOutOfBoundsException がスローされる可能性があります。現在は解析エラーとして記録されます。
+ バグ修正:StructuralEvaluators(親子セレクタなど)を多数の保持スレッドに渡って使用した場合、メモリ化された結果も保持され、メモリ使用率が増加する可能性があります。これらの結果は使用後すぐにクリアされ、全体的なメモリ消費量が削減されました。
+ バグ修正:パーサーのクローン作成で、パーサーに適用されているカスタムタグセットが保持されるようになりました。
+ バグ修正:Tag.Void としてマークされたカスタムタグは、現在、内蔵 void 要素のように解析およびシリアル化されます。これらは後続のコンテンツを消費しなくなり、XML シリアライザーは期待される自己終了フォームを発行します。
+ バグ修正: <br> 要素は、一般的な開発者の期待と、HTML のコンテンツのフレージングとしての役割と一致するインラインタグ(Tag.isBlock() == false)として再び分類されますが、プリティプリントとテキスト抽出は、レンダリングされた出力でこれを改行として処理し続けます。
+ バグ修正:Jsoup.connect(url).get() を介してリモートドキュメントをフェッチおよび解析する際の断続的な切り捨ての問題を修正しました。charsetヘッダーのない応答では、最初のcharsetのスニフが(buffering/available()の動作に応じて)ストリーム終了や部分的な解析の再利用と間違えられ、末尾のコンテンツがドロップされることがあります。
+ バグ修正:タグセットコピーは遅延検索中にテンプレートを変更しなくなり、共有セッションで解析する際にスレッド間の ConcurrentModificationException を防ぎます。
+ バグ修正:HTML サブツリーを不適切に SVG 外に移動させる可能性がある、<p>内でネスト化されている <svg> foreignObject コンテンツの解析を修正しました。
+ 変更:廃止された内部ヘルパー org.jsoup.internal.Functions(v1.23.1 での削除用)。これは以前、java.util.function を完全にカバーせずに古い Android API レベルをサポートするために使用されていました。現在、JSoop はコアライブラリの脱糖を必要とするため、この間接参照は不要になりました。
* 1.21.2 の変更 + 変更:非推奨の内部(まだ表示されている)メソッド Normalizer#normalize(String, bool) および Attribute#shouldCollapseAttribute(Document.OutputSettings)。
これらは、将来のバージョンでは削除されます。
+ 変更:新しい Connection#sslContext(SSLContext) を優先して、Connection#sslSocketFactory(SSLSocketFactory) を廃止しました。sslSocketFactory を使用すると、HTTP/2 をサポートしていないレガシーの HttpUrlConnection 実装の使用が強制されます。
+ 改善:プリティプリントの際、(DOM 操作による)連続したテキストノードが存在する場合、それらのノード間の重要でない空白が折りたたまれます。
+ 改善:HttpClient 実装を使用している場合に、単純なログが記録可能な文字列メッセージ(OK など)を返すよう Connection.Response#statusMessage() を更新しました。それ以外の場合は、サーバーセットのステータスメッセージは一切返されません。
+ 改善:Attributes#size() および Attributes#isEmpty() は、内部属性(ユーザーデータなど)をカウントから除外するようになりました。これは、属性のシリアル化された出力およびイテレータと一致します。
+ 改善:Connection#sslContext(SSLContext) を追加してカスタム SSL(TLS)コンテキストをリクエストに提供し、HttpClient とレガシー HttUrlConnection の両方の実装をサポートします。
+ 改善:要素の最初の子(element.child(0).remove())を繰り返し削除する場合、および Parser#parseBodyFragement() を使用して多数の直接の子を解析する場合を含む、DOM 操作メソッドのパフォーマンス最適化。
+ バグ修正:InputStream からの解析が行われ、マルチバイト文字がたまたまバッファ境界にまたがったとき、ストリームが完全に読み取られませんでした。
+ バグ修正:NodeTraversor で、最後の子要素が head() 呼び出し中に削除された場合、親が 2 回アクセスされます。
+ バグ修正:Attributes オブジェクトを持つ要素の複製により、空の内部ユーザーデータ属性がその複製に追加され、Attributes#size() と Attributes#isEmpty() に予期しない結果が発生していました。
+ バグ修正:複数のスレッドが同じ要素で Element#children() を同時に呼び出しているマルチスレッドアプリケーションでは、メソッドが内部子要素キャッシュ(子ノードのフィルターされたビュー)を生成しているときに競合状態が発生する可能性があります。DOM オブジェクトの同時読み取りは、外部同期なしでスレッドセーフである必要があるため、このメソッドはアトミックに実行するように更新されました。
+ バグ修正:SVG 要素において svg:script 要素のある HTML を解析する際、テキスト挿入モードに入らず、外部コンテンツとして解析を続行します。それ以外の場合、間違ってネスト化された HTML が IndexOutOfBoundsException を引き起こす可能性があります。
+ バグ修正:不正な形式の HTML により、導入の過程で IndexOutOfBoundsException がスローされることがあります。
* 1.21.1 の変更 + 変更:以前に廃止されたメソッドを削除しました。
+ 変更:DOM への副作用のため、:matchText pseduo-selector を廃止しました。代わりに、新しい ::textnode セレクターと Element#selectNodes(String css、Class<T> type) メソッドを使用します。
+ 変更:チェックされた IOException をスローできる Connection.Response#readFully() の代わりに Connection.Response#bufferUp() を廃止しました。
+ 変更:非推奨の内部メソッド Validate#ensureNotNull(Object)(型付き Validate#expectNotNull(T) で置換)属性およびノードから HTML アペンダーを保護しました。
+ 変更:非推奨のメソッドのいずれかを使用している場合は、これらの今後のリリースで削除されるため、この機会にそれらのメソッドから移行してください。
+ 改善:コメントやテキストノードなどのノードに対する直接一致をサポートするためにセレクターを強化しました。たとえば、特定のコメントに続く要素を検索できるようになりました。
::comment:contains(prices) + p は、価格<!--直後に p 要素を選択します: --> コメント。サポートされているタイプには、::node、::leafnode、::comment、::text、::d ata、::cdataがあります。::node:contains(text)、:matches(regex)、:blank などのノードのコンテキストセレクターもサポートされています。直接ノード選択のための Element#selectNodes(String css) および Element#selectNodes(String css, Class<T> nodeType) が導入されました。
+ 改善:TagSet#onNewTag(Consumer<Tag> カスタマイザーを追加しました:
セットに挿入されたときに、新しいタグまたは複製されたタグごとに呼び出されるコールバックを登録します。タグオプションの動的な調整を有効にします (たとえば、すべてのカスタムタグを自己終了としてマークする、または特定の名前空間内のすべてを空白の保持としてマークする)。
+ 改善:TokenQueue および CharacterReader を自動クローズ可能にし、バッファをバッファプールに解放し、後で再利用できるようにします。
+ 改善:CSS クエリからエバリュエーターを取得するより明確な方法として、Selector#evaluatorOf(String css) を追加しました。QueryParser.parse(String css) のエイリアスです。
+ 改善:外部の名前空間(e.g. SVG)のカスタムタグ(TagSet を介して定義)を、データタグとして解析するように構成できます。
+ 改善:ノードトラバーサル呼び出しを簡略化するために NodeVisitor#traverse(Node) を追加しました(NodeTraversor のインポートの場合)。
+ 改善:互換性を改善するために、デフォルトのユーザーエージェント文字列を更新しました。
+ 改善:HTML パーサーにより、既知のタグに対して特定のテキストデータ型(Data、RcData)をカスタマイズできるようになりました。
(以前は、これはカスタムタグでのみサポートされていました)。+ 改善:Connection.Response#bufferUp() の代わりとして、明示的な IOException のある Connection.Response#readFully() を追加しました。同様に、Connection.Response#body() の上に Connection.Response#readBody() が追加されました。Connection.Response#bufferUp() を非推奨にします。
+ 改善:HTML をシリアル化する際、< 文字と > 文字は属性においてエスケープされるようになりました。これは、あるクラスのミューテーション XSS 攻撃を防ぐのに役立ちます。
+ 改善:可能な場合は、HttpUrlConnection よりも JDK の HttpClient を使用することを選択するように接続を変更し、デフォルトで HTTP/2 サポートを有効にします。ユーザーは、
-Djsoup.useHttpClient=false となります。
+ バグ修正:SVG 外部コンテキストのスクリプトのコンテンツは、テキストではなくスクリプトデータとして解析する必要があります。
+ バグ修正:Tag#isFormSubmittable() は、タグのオプションを更新していました。
+ バグ修正:ブロック要素でインライン要素にテキストが続くと、HTML pretty-printer は誤って空白をトリミングしていました。
+ バグ修正:名前にハイフンまたはその他の非文字を含むカスタムタグは、Data タグまたは RcData タグとして適切に動作するようになりました。終了タグが適切にトークン化されるようになりました。
+ バグ修正:要素を複製する際、クローンがソースのキャッシュされた子要素リスト(存在する場合)を保持するため、クローンの子要素を変更するときに不適切な結果をもたらす可能性があります。
* 1.20.1 の変更 + 変更:HTML5 仕様および現在のブラウザによりよく適合するため、HTML パーサーは、デフォルトで HTML 要素を閉じる自己終了タグ(<foo />)を許可しなくなりました。外部コンテンツ(SVG、MathML)、および XML パーサーで解析されたコンテンツは、自己終了型タグを引き続きサポートします。自己閉鎖をサポートする特定の HTML タグが必要な場合は、Tag#set(Tag.SelfClose) を使用して、Parser.tagSet() で構成された TagSet を介してカスタムタグを登録できます。標準の void タグ ( <img>、 <br> など) は通常どおり動作し続け、この変更による影響を受けません。
+ 変更:Th ...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける jsoup や jsoup-javadoc パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1275912

https://www.suse.com/security/cve/CVE-2026-75140

http://www.nessus.org/u?775348fe

プラグインの詳細

深刻度: High

ID: 350834

ファイル名: suse_SU-2026-23867-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/27

更新日: 2026/9/27

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3

パーセンタイル: 23.63

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-75140

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 6.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:novell:suse_linux:16, p-cpe:/a:novell:suse_linux:jsoup-javadoc, p-cpe:/a:novell:suse_linux:jsoup

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/21

脆弱性公開日: 2026/8/20

参照情報

CVE: CVE-2026-75140

SuSE: SUSE-SU-2026:23867-1