SUSE SLES16 セキュリティ更新プログラム: rustup (SUSE-SU-2026:24014-1)

critical Nessus プラグイン ID 364123

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES16 / SLES_SAP16 ホストには、SUSE-SU-2026:24014-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- CVE-2024-12224: idna: idna がデコード時に非 ASCII を生成しない Punycode ラベルを受け入れます (bsc#1243862)。
- CVE-2025-58160: tracing-subscriber: トレースログの汚染 (bsc#1249008)。
- CVE-2026-25541:bytes:「BytesMut:reserve」での整数オーバーフローにより、定義されていない動作およびクラッシュが発生する可能性があります(bsc#1274144)。
- CVE-2026-25727: time: RFC 2822 日付パーサーによるユーザー提供入力の解析により、スタック消耗が発生する可能性があります (bsc#1257902)。
- CVE-2026-41676:openssl:「Deriver:derive」および「PkeyCtxRef:derive」が OpenSSL 1.1.1 上のショートバッファをオーバーフローする可能性があります (bsc#1270186)。
- CVE-2026-41677: openssl:rust-openssl クレートでオーバーサイズの長さを返すときの、PEM パスワードコールバックの領域外読み取り (bsc#1270619)。
- CVE-2026-41678: openssl:rust-openssl クレートの AES キーラップにおける不適切な境界アサーション (bsc#1270644)。
- CVE-2026-41681: openssl:MdCtxRef::d igest_final() は、rust-openssl クレートに長さチェックなしで過去の呼び出し元バッファを書き込みます (bsc#1270795)。
- CVE-2026-41898: openssl: rust-openssl クレートにおいて、PSK およびクッキー生成トランポリンでコールバックが返す長さが検証されないため、隣接メモリが漏洩する可能性 (bsc#1270870)。
- CVE-2026-42327: openssl: rust-openssl クレート内の特別に細工された証明書による任意のコードの実行 (bsc#1270521)。
- CVE-2026-44662: openssl: rust-openssl クレートにおける AES キーラップ (パディングあり) での暗号化時のヒープバッファオーバーフロー (bsc#1270874)。
- CVE-2026-45784:openssl: rust-openssl クレートの中の AES-KW-PAD 暗号用の「CipherCtxRef::cipher_update_inplace」での領域外書き込み (bsc#1270989)。
- CVE-2026-93599:rustls-webpki:空の BIT STRING 経由のパニック(bsc#1282217)。
- CVE-2026-93600:rustls-webpki:名前制約の URI 検証バイパス(bsc#1282217)。
- CVE-2026-93601:rustls-webpki:名前制約のバイパス(bsc#1282217)。
- CVE-2026-93602:rustls-webpki:CRL 失効チェックバイパス(bsc#1282217)。
- rust-shlex:引用 API に関連する複数の問題(RUSTSEC-2024-0006、GHSA-r7qv-8r2h-pg27)(bsc#1230032)。

rustup の変更:

- バージョン 1.29.1~0 に更新してください:
* dist(rustup-init/sh):ヘルプ文字列のコミット shasum を更新
* style(bin/rustup-init):コードの再フォーマット
* docs(変更ログ):v1.29.1 安定版(stable)リリースの更新
* 廃止予定の完全なプロファイルからの切り替え方法を警告します
* fix(cli/help):「rustup run --help」の表現を修正します
* ci(docker/android):OpenSSL の構築を停止します
* リファクタリング(CLI/docs):ドキュメントを開くステータスメッセージのトレースを使用します
* リファクタリング(自己更新):Windows アンインストールレジストリヘルパーの名前を変更します
* feat(test):テストごとに Windows レジストリの状態を分離します
* docs(dev-guide):新しいコンパイルターゲットをサポートする方法について言及しています
* 資金調達リンクを修正
* chore(deps): ロックファイルのメンテナンス
* リファクタリング(cli/self-update):「current_install_opts()」を「InstallOpts::d isplay()」へ移動
* リファクタリング(cli/self-update):「process」を「InstallOpts」の外に移動します
* fix(cli/self-update):「setup_mode」の「Cfg」の初期化を延期します
* リファクタリング(cli/self-update):「check_existence_of_settings_file()」の「プロセス」を取ります
* 修正(設定):「SettingsFile::read_settings()」で新規ファイルを作成することを防ぎます
* test(cli-inst-interactive):キャンセルされたインストールのファイル作成をテストします
* refactor(toolchain/names):インライン「validate()」エイリアスを「FromStr」に追加
* refactor(toolchain/names):「validate()」の名前を「normalize_name()」に変更します
* マイナーな誤字を修正します
* www:コピーアイコンの整列
* refactor(toolchain/names)!:「try_from_str!()`
* refactor(toolchain/names)!:「from_variant!()`
* 「rustup doc --serve」を追加して、ローカルHTTP上でドキュメントを提供します
* doc() と man() を新しい docs モジュールに移動します
* chore(github):PR テンプレートのコメントアウト手順
* docs(dev-guide):からの放棄された変更を再適用します #4970
* riscv64 の不明な linux musl サポートを追加します
* fix(deps):rust crate enum-map を v3 に更新します
* refactor(cli/self-update)!:「install()」の名前を「InstallOpts::install()」に変更します
* refactor(cli/self-update)!:「maybe_install_rust()」という名前を「InstallOpts::install_rust()」に変更します
* refactor(cli/self-update)!:「InstallOpts::install()」の名前を「InstallOpts::select_toolchain()」に変更します
* refactor(toolchain/names)!:変換中にさらに多くのクローンを明示的にします
* リファクタリング(cli/self-update):メッセージテンプレートを「mod msg」に移動します
* style(cli/self-update):インポートを再編成
* 開発ガイドにリンクされているプルリクエストテンプレートを追加します
* doc:AI ポリシーを開発ガイドに追加
* ci(dist):「stable」更新での「dev-static」へのプッシュを確実にします
* test(toolchain):「rustup toolchain install --override」のテストケースを追加します
* feat(toolchain):「rustup toolchain install」に「--default」フラグを追加します
* 修正(toolchain):「set_override」のインライン使用
* Rustup コンポーネントのリストに Enzyme を追加
* 修正:マニフェストがインストールされていないツールチェーンを修復します
* リファクタリング:インストールされているマニフェストパスを漏洩します
* Docs:i686「set default-host」の例を削除します
* 修正(自己更新):完全なプロファイル行のみを削除します
* chore(deps):「platforms」を 4.1.0
* chore(deps):固定されている「openssl-src」を削除します
* リファクタリング:「cfg_if!{}」を「cfg_select!{}`
* 修正:ロック状態ファイルの更新
* Rust 1.97 clippy 警告を修正します
* rustup ホームフォルダーを削除する前に、ツールチェーンをアンインストールします
* semver 互換の依存関係の更新を行います
* プラットフォームを 4 つにアップグレード
* docs:v1.29.1 の「CHANGELOG」を更新
* ロックファイルのメンテナンス
* 「can_run」からWindows特殊なケースを削除します
* diskio:不要なコンストラクターラッパーをドロップします
* diskio:_IncrementalFileStateの名前を FileState に変更します
* diskio:インライン IncrementalFileState タイプエイリアス
* API の可視性を最小化
* toolchain:validate() 実装を合理化します
* toolchain:内部複製を回避
* dist:未使用の変換 impl をドロップします
* dist:impls を型定義で保持します
* From impls 内で割り当てを非表示にしません
* toolchain:&String に対する impls をドロップ
* clippy::or_fun_call の警告
* clippy::needless_by_ref_mut の警告
* clippy::redundant_clone の警告
* clippy::manual_let_else について警告します
* clippy::use_self の警告
* エラー:RustupError バリアントのボックス ToolchainDesc
* エラー:RequestedComponentsUnavailable バリアントのボックスマニフェスト
* clippy::arc_with_non_send_sync を許可する必要はありません
* FnMut trait オブジェクトの使用をカスタム trait で置換します
* test(cli/self-upd):「as_rustup_setup()」に対して直接 arg0 オーバーライドを使用します
* chore(deps):アクション/キャッシュアクションを v6 に更新します
* ci(windows):aarch64-pc-windows-gnullvm ターゲットのサポートを追加します
* ci(windows):MSVC/MINGW ジョブステップ述部の精度を改善します
* chore(deps):アクション/チェックアウトアクションを v7 に更新します
* fix(deps): rust クレート itertools を 0.15 に更新
* 修正(進行):コンポーネント名に「msg」の代わりに「プレフィックス」プレースホルダーを使用
* rustup:ツールチェーンまたはデフォルトが構成されていない場合に警告します
* エラー:デフォルトの安定したヒントを抽出します
* feat(toolchain):インストールされたツールチェーンインストールのテキストを緑色にします
* aarch64-unknown-freebsd を追加
* chore:リンターの警告に対処
* chore(deps):semver 互換バージョンに更新します
* 資金提供リンクを追加
* ci(docker/freebsd):「clang」バージョンを「freebsd14」に更新します
* ci(freebsd):完全な CI に対して FreeBSD 14.0 を使用します
* chore(deps):「curl」を更新します
* feat(cli/rustup-mode):一部のサブコマンドで自動インストールについて警告します
* refactor(config):「EnsureInstalled::warn_auto_install()」の「Cfg」を受け入れます
* test(cli/rustup-mode):廃止予定のサブコマンドの自動インストールをテストします
* dist:display_name() を呼び出す他のメソッドの前に移動します
* chore(gitignore):.cargo/config.windows-cross.toml を gitignore に追加します
* docs(dev-guide):プラットフォーム固有のコードガイダンスを更新します
* docs(dev-guide):Unix の Windows 固有コードに対する rust-analyzer サポートについて言及しています
* docs(dev-guide):Unix で Windows 固有コードを lint する方法について言及しています
* chore(config):クロスチェックおよび rust-analyzer のサンプル構成を追加
* chore:rust-analyzer サンプル構成を追加
* ホストターゲットタプルと一致しないターゲットのフルネームを表示します
* docs(dev-guide/tips-and-tricks):「RUSTUP_FORCE_ARG0='rustup'」の cargo エイリアスに言及します
* build(cargo):「RUSTUP_FORCE_ARG0='rustup」の「cargo」エイリアスを追加します
* docs:リパスヘルパー変数の名前を変更します
* アーカイブ抽出時の二重バッファリングを削除します
* リファクタリング(ツールチェーン/distributable):「DistributableToolchain::install()」から「EnsureInstalled<>」を返します
* docs(dev-guide/coding-standards):rustls からのスタイルガイドを採用
* fix(deps):opentelemetry を更新します
* feat(config):自動インストールが有効になっている場合にユーザーに警告します
* refactor(config):より多くの関数から「EnsureInstalled<>」を返します
* refactor(config):「EnsureInstalled<>」ラッパータイプを抽出します
* test:テストを外部の「RUSTUP_AUTO_INSTALL」および「RUST_RECURSION_COUNT」に依存しないようにします
* test(dist):マニフェストが .sha256 と一致しない場合、v2 マニフェスト更新に失敗します
* fix(dist):変更なしを報告する代わりに v2 マニフェストチェックサムの失敗を伝播します
* インストールメッセージのシェルセットアップコメントを整列します
* feat(cli/self-update):すでにインストールされている Rust 警告の文言を改善します
* chore(settings):default_host_tripleの名前を default_host_tuple に変更し、古い名前をエイリアスにします
* chore(settings):toml でdefault_host_tripleを解析するためにテストを追加します
* test(download):「scrub_env()」の「HTTP_PROXY」もスクラブします
* chore:ドキュメントレガシーのデフォルトホスト設定
* chore:内部タプル定数の名前を変更します
* chore:新しい用語を反映するために、部分的に Triple を Tuple に名前変更します
* fix(cli/rustup-mode)!:アクティブなツールチェーンがインストールされていない場合、「rustup show」を完了させます
* refactor(cli/rustup-mode):「show()」の「active_toolchain_targets」の評価を延期します
* refactor(cli/rustup-mode):「show()」の「active_toolchain」の評価を延期します
* refactor(cli/rustup-mode):「show()」での右方向のドリフトを低減
* refactor(cli/rustup-mode):「stdout」用語の使用を改善、そして「show()」でのロック
* feat(config):自動インストールを強制無効にするために「Cfg」フィールドを追加
* -y フラグに --yes エイリアスを一貫して提供します
* リファクタリング(テスト):トリプルの名前をタプルに変更します
* リファクタリング:triple の名前を ruple に一括変更
* リファクタリング:get_default_host_tripleの名前を default_host_tuple に変更します
* test(download):より多くの機能フラグの組み合わせをサポートします
* docs:FileBuffer::clear doc コメントの言い回しを修正します
* docs:コーディング規格の VM の複数形を修正
* fix(dist):変数およびメッセージ用の triple の名前をタプルに一括変更
* refactor(dist):PartialTargetTriple を PartialTargetTuple に名前変更します
* リファクター(dist):トリプルモジュールの名前を target_tuple に変更します
* リファクタリング:PartialTargetTriple::is_empty has_triple() のために PartialToochainDesc::() を削除します
* refactor(dist):TargetTriple の名前を TargetTuple に変更します
* 修正(自己更新):triple の名前を self_update のタプルに変更します
* dist:「rustup」バージョンを v1.29.1 に更新
* ci(linux/x64-musl):欠如している libc 依存関係をインストールします
* fix(tests):HOST_TRIPLEプレースホルダーの名前を HOST_TUPLE に変更します
* fix(tests):this_host_triple() の名前を this_host_tuple() に変更します
* fix(init):新しい用語を反映するために triple の名前をタプルに変更します
* fix(docs):新しい用語を反映させるために、triple の名前をタプルに変更します
* chore(deps):Ubuntu docker タグを v26 に更新します
* 不完全なツールチェーンのエラーメッセージを改善します
* chore(deps):bwoodsend/setup-winlibs-action アクションを v1.16 に更新します
* test(dist/manifest):「manifest_serialized_with_sorted_keys」で並べ替えられたフィクスチャを使用します
* docs:スタイルシート変数の初期スペルを修正します
* ci:powerpc64-unknown-linux-musl が安定するようになりました
* style(cli/rustup-mode):clippy の警告に対処します
* docs(dev-guide):新しいバックポートフローでリリースプロセスを更新
* docs:アクションテンプレートの README の誤字を修正します
* 現在インストールされているシェルのインストール後の手順のみを表示
* docs:Windows MSVC ガイドの誤字を修正します
* rustls-platform-verifier 0.7 にアップグレード
* コンポーネントの削除にベストエフォートをとらせ、単一エラーの挙動を維持します
* 「cc」を想定するのではなく、「cc-rs」を使用してデフォルトのリンカーを検出します
* ci(test):「schedule」と同等に「workflow_dispatch」トリガーを追加します
* ci:正しくない「contains()」述語を修正します
* fix(dist/manifestation):2 つのコンポーネントだけをインストールする場合のログ形式を修正します
* rustup コンポーネントを追加して、1 回の更新で複数のコンポーネントをインストールできるようにします #4787
* fix(docs):「no-self-update」機能へのリンクを修正
* ci:すべての PR ターゲットブランチで有効にします
* ci(backport):バックポートブランチの名前を「release/*」に変更します
* feat(toolchain):すべてのツールチェーンを更新する前に事前チェックを実行します
* feat(install):インストール時に任意のプリフェッチマニフェストを受け入れます
* fix(toolchain):「show_dist_version()」からマニフェストを抽出します
* fix(manifest):マニフェストとそのハッシュを「ManifestWithHash」構造体に集約します
* 修正:「set_move_cursor」を使用することでちらつきを低減
* ci(backport):バックポートのサポートを追加します
* 修正:メッセージの不整合をインストールします。
* リファクタリング:DownloadStatus 用の「progress_style」メソッドを抽出
* 修正(deps):rust crate sha2 を 0.11
* chore(doc):それに応じた「Component::name」、「Manifest::name」、および「short_name」関数の使用法を明確にするためのコメントを追加。
* リファクタリング:「コンポーネント」の「name_in_manifest」の名前を、それに応じて「名前」および「short_name」に変更します
* self_update:アップデーターに障害が発生した場合に実行可能ファイルへのパスを表示
* Revert fix(ci/freebsd):証明書関連の問題を防ぐために CA 証明書をインストールします
* ci:protoc をインストールしません
* mdbook への更新 0.5
* ci(all-features):protoc バージョンを更新します
* fix(dist/manifestation):「Update::unavailable_components()」で完全なツールチェーン名を使用
* style(dist/manifestation):インポートのマージ
* +toolchain 引数に対するすべての PATH エントリを表示する zsh の完了を修正
* 修正(cli/proxy-mode):「quiet: true」の強制を中止
* chore(deps/freebsd):「libz-sys」を v1.1.24 にダウングレードします
* 修正(ci/freebsd):証明書関連の問題を防ぐために CA 証明書をインストールします
* 修正(rustup-init/sh):「--default-host」が 2 回受け渡されるのを防止します
* 新規インストールで「settings.toml」の存在についての警告を避けます
* env オーバーライドに triple ではなく tuple を使用
* プラットフォームを取ります 3.9.0
* tracing-subcriber のピン解除
* chore(deps):「aws-lc-rs」と「aws-lc-sys」を更新します
* docs(変更ログ):v1.29.0 のリリース日を更新します
* docs(dev-guide/release-process):CfT ブログ投稿について言及
* docs(変更ログ):v1.29.0 安定版(stable)リリースの更新
* fix(cli):init モードでのスタイル CLI エラー
* test:不明な引数の初期化テストを追加します
* chore(deps):actions/upload-artifact アクションを v7 に更新します
* リファクター(www):命令 CSS セレクターを簡素化
* feat(www):コピーボタンをダークモード対応にします
* feat(www):フィードバックテキストをコピーボタンの外に移動します
* 修正(www):錆びたロゴにフィルターを適用
* feat(www):ダークモードを追加
* リファクター(www):CSS 変数を抽出します
* fix(cli/self-update):「check_updates()」の後の改行を強制
* リファクタリング(cli/self-update):「check_updates()」で「has_progress_bars」を抽出します
* fix(cli/self-update):「check_*update*()」のメッセージフォーマットを統一
* docs(downloads):「RUSTUP_CONCURRENT_DOWNLOADS」のデフォルト数を修正
* feat(toolchain):インストールされるとすぐにツールチェーンをオーバーライドするために「--override」を追加します
* 修正(ツールチェーン):割り込まれたインストールから回復する際のログを改善
* chore(deps):「openssl-src」を 300.5.4+ にダウングレードします3.5.4
* style(download):インポートをクリーンアップします
* 修正(diskio):メモリに制約のあるシステムでの OOM を回避するために、「ram_budget」< 512MB の場合にシングルスレッドのアンパックにフォールバックします
* test(downloads):サーバーが範囲を遵守しない場合に、エラーがスローされるかどうかをチェックします
* fix(downloads):部分的から再開する際に適切な応答をチェックします(reqwest)
* fix(downloads):部分的から再開する際に適切な応答をチェックします(curl)
* fix(deps):rust crate toml を v1 に更新します
* fix(dist/manifest):「Manifest」シリアル化中にキーをソートします
* hack(ci/linux):ローカルイメージを構築する際に BuildKit を無効にします
* chore(ci):より特徴的なローカル画像名を使用します
* rand を以下にアップグレードしてください 0.10
* snapbox を 1 にアップグレード
* anstream 1 にアップグレードしてください
* 修正(ダウンロード):ネットワーク障害における部分ファイルのエラーメッセージを調整
* test(downloads):ネットワークに障害が発生したときに、一部のファイルが削除されないようにします
* feat(downloads):ネットワークに障害が発生したとき、ダウンロードの一部を削除しません
* 修正(ダウンロード):「DEK」エイリアスを「DownloadError」に置き換えます
* chore(deps):aws-actions/configure-aws-credentials アクションを v6 に更新します
* cli:rustup チェック用のセマンティック終了コード定数を導入
* 欠落している Windows SDK の命令を追加
* MSVC インストールページに winget の命令を追加します
* nu-string-interpolation「$」を削除します
* $nu.home-path を ~ に置き換えます
* feat(cli/rustup-mode):終了ステータスセクションを「rustup check --help」に追加します
* ヘルプテキストに共通コマンドセクションを追加
* fix(cli/rustup-mode):「rustup check」の終了コードを改善
* refactor(test)!:ステータスコードを「SanitizedOutput」に直接渡します
* powerpc64-unknown-linux-musl サポートを追加
* 修正:自己インストール用のcopy_file_symlink_to_sourceを追加
* 修正:シンボリックリンクをたどるのではなく、copy_dir で保存する
* feat(cli/rustup-mode):Rust 内部用に rustdoc を開くために「doc --rustc-docs」を追加します
* コンポーネントとして単数形/複数形の混合表現を削除し、代わりにコンポーネントまたはコンポーネントを使用します。
単一のケースでは、コンポーネントの名前も追加して、メッセージングスタイルと他の情報に一貫性を持たせます。単一コンポーネントに関する出力。
* fix(cli/rustup-mode):「SelfUpdateMode::CheckOnly」に対する自己更新の「チェック」
* test:シーケンシャルマルチツールチェーンアンインストールのテストを追加します
* 修正:ツールチェーンのアンインストールにおけるディレクトリ削除の競合状態
* test(cli_v2):インストール時に多くのコンポーネントが欠落しているときのテストエラー
* fix(dist):「components_missing_msg()」で印刷される改行を調整します
* 毎晩の免責事項の文言/スタイルを統一しました。シナリオごとに個別のメッセージを保存
* reqwest にアップグレードしてください 0.13
* 新しい用語に一致するようにテスト名を変更
* 新しい用語に一致させるためにファイルの名前を変更
* 「target triple」を「target tuple」に変更
* fix(toolchain):+ で始まるツールチェーンの名前を禁止します
* cli:「doc --releases」を追加してリリースノートを開きます
* chore(deps):アクション/アップロードアーティファクトアクションを v6 に更新します
* chore(deps):アクション/キャッシュアクションを v5 に更新します
* dist:ヘルパー関数において、より簡潔な API を使用します
* dist:ヘルパー関数への追加のロジックのインライン
* dist:ヘルパー関数に、より意味のある名前を付けます
* dist:ヘルパー関数を使用率のサイトに近づけます
* docs(dev-guide):リリースプロセスでスナップショットの更新について言及
* 修正(toolchain):ツールチェーン名を解析する際のラップ解除を回避します
* 修正(toolchain):正規表現を変更して、ツールチェーン名の先行ゼロを拒否
* docs(変更ログ):v1.29.0 ベータリリースの更新
* dist:「rustup」バージョンを v1.29.0 に更新
* docs(変更ログ):欠落しているリンク参照を追加
* test(static-roots):生バイナリに対して、よりコンパクトな構文を使用します
* test(static-roots):「store_static_roots()」から「Result」を返します
* download:関連するトラストアンカーを静的にバンドルします
* xonsh サポートを追加しました
* リファクター(dist/manifestation):冗長な再宣言を削除します
* docs(dist/download):同時ダウンロード進捗レポートの古い注記を削除します
* 修正(dist/download):進行状況レポート UI の「total_bytes」フィールドを整列
* 修正:Cygwin/MSYS/MinGW 環境でデフォルトを GNU ホストに設定(#4221)
* chore(config):冗長なインポートを削除します
* fix(dist/manifestation):「InstallEvents」でのみダウンロードコンポーネントを印刷
* fix(utils):パニックを「delete_dir_contents_following_links()」の警告にダウングレード
* chore(deps):アクション/チェックアウトアクションを v6 に更新します
* mdbook 0.5 移行の準備
* dist:インストールを非同期にします
* dist:インストールを「静的」にします
* dist:マニフェストの所有権を取得します
* dist:所有する temp::Context をトランザクションに保存します
* dist:DownloadCfg に temp::Context を保存します
* dist:進捗バーの要素を整列します
* dist:展開中の進行状況を追跡
* utils:未使用のリーダーの追跡をドロップします
* process:プログレスバーのリフレッシュレートを修正
* process:ProgressDrawTarget セットアップでの重複を減らします
* Manifest::short_name() からの参照を取得
* コンポーネント名ヘルパーをマニフェストに移動します
* dist:ComponentBinary 構築を簡素化
* dist:追加の io_executor の作成をホイストします
* unpack_ram() を dist から diskio へ移動します
* dist:Executor の作成を起動します
* dist:インラインで有効な RAM 制限を計算
* dist:ホイスト環境変数の抽出
* dist:親の警告が欠如している場合にロギングを使用します
* dist:アンパック RAM バジェットの依存関係を明確にします
* diskio:I/O スレッドカウントの依存関係を明確にします
* dist:コンポーネント値の所有権を譲渡します
* dist:既存のコンポーネントの所有権を取得します
* dist:update() でツールチェーン名の所有権を取得します
* dist:update() でマニフェストの所有権を取得します
* dist:Update 用のマイナーな初期化を導出します
* dist:Update::build_update() の名前を new() に変更します
* dist:Update::build_update() で for ループを線形化
* dist:インラインの単一使用機能
* dist:インラインのマイナーなヘルパー関数
* dist:インラインのシングルユーストランアクション変更ヘルパー
* dist:トランザクションに特定の構成ビットを保存します
* chore(config):「.github/renovate.json」の設定を移行
* dist:マニフェストダウンロード機能を DownloadCfg に添付
* rustup:トップレベルのインストール/アンインストールコマンドを再表示します
* dist:update_from_dist() を DistOptions::install_into() へ移動
* 異なるサブコマンドに対するエイリアスの一貫性を向上します
* test:「rustup toolchain install --no-update」のテストを追加
* feat(rustup-mode):「rustup toolchain install」に「no_update」フラグを追加します
* cli:DistOptions を事前に準備します
* dist:インラインのマイナーなラッパー関数
* cli:インラインでの single-use update_all_channels() ヘルパー
* config:update_all_channels() を簡素化
* dist:DistOptions 初期化の重複を排除します
* dist:dist root URL の再計算を回避します
* dist:トレースインストルメンテーションを簡素化
* install:InstallMethod::install() で所有権を取得します
* dist:DistributableToolchain::install() を上に移動します
* dist:update_hash が利用可能なときに明確にします
* cli:一時的なドロップを回避します
* semver 互換の依存関係を取ります
* dist:ダウンロード中にインストール
* dist:ComponentBinary により多くのコンテキストを保存します
* dist:ダウンロードが完了したときにセルフを譲歩します
* dist:URL 変更ロジックを DownloadCfg メソッドに移動します
* clippyからの提案を適用します 1.91
* リファクター(チェック):use_colorsチェックを統合します
* 修正(チェック):Cargo の色を使用
* リファクタリング(チェック):呼び出しをより一貫性のあるものにします
* dist:抽象化の別のレイヤーをドロップします
* dist:一度パッケージディレクトリを保存します
* dist:インラインの短い単一使用機能
* dist:不要な抽象化レイヤーを破棄します
* chore(deps):actions/upload-artifact アクションを v5 に更新します
* 修正(cli/rustup-mode):「rustup toolchain install」に欠落している自己更新を追加
* refactor(cli/self-update):「self_update()」を「SelfUpdateMode::update()」へ移動
* refactor(cli/rustup-mode):自己更新述語を「self_update()」に渡します
* リファクタリング(cli/self-update):「utils::ExitCode」をインポート
* rustup:更新チェックの出力スタイルを微調整
* fix(list):show コマンドのスタイルを一致させます
* test(list):UI テストを追加
* fix(toolchain):「list」を「show」のスタイルと一致させます
* リファクタ(ツールチェーン):表示順序による順序ロジック
* リファクター(ツールチェーン):文字列補間を使用します
* test(toolchain):リストの動作を表示します
* 修正(更新):「cargo update」の色を一致
* リファクタリング(更新):スタイル知識を一元化
* test:異なるshow_channel_updateケースをカバー
* 修正(チェック):RUSTUP_TERM_COLOR に対するサブジェクトチェック
* test(check):現在のスタイルを表示
* 修正:「rustup show」での HEADER スタイルの使用
* chore:clap-cargo を更新します
* test:ショーの動作をデモンストレーションします
* test(process):強制的に色をオンにすることを許可
* test(process):ロックされていない書き込みで ANSI エスケープコードが取り除かれることを確認します
* cli:「uninstall_removes_source_from_rcs」を更新し、「uninstall_doesnt_modify_rcs_with_no_modify_path」をミラーするようにします
* cli:「rustup セルフアンインストール --no-modify-path」のテストを追加
* cli:「rustup セルフアンインストール --no-modify-path」を追加します
* cli:「rustup self uninstall -y」のヘルプテキストを追加
* fix(cli/help):ディスカッションのインデントを 2 スペースに変更
* 修正(cli/help):「rustup install」のヘルプテキストを調整
* feat(CLI/help):「rustup update」のディスカッションにツールチェーンのインストールのヒントを追加
* feat(cli/help):「rustup toolchain install」について議論します
* style:ワイルドカードインポートを削除します
* 進捗状況:プログレスバーの状態を列揃えるように変更します
* インストール:プログレスバーからコンポーネントのインストールを処理
* feat(cli):'completion'ヘルプディスカッションの小見出しスタイルを追加
* feat(cli):ヘルプのディスカッションが CLI ヘルプの残りの部分と一致するようにします
* feat(cli):ヘルプ/エラーの拍手に色を追加
* リファクタリング(cli):ヘルプテキストを関数に切り替えます
* cli:ActiveSource を上から伝播
* cli:エラーイベントをエラーレベルにアップグレード
* cli:インライン Cfg::active_rustc_version()
* cli:rustup main() から display_version() を抽出します
* cli:インライン Cfg::resolve_local_toolchain()
* cli:インライン Cfg::resolve_toolchain()
* config:rustup ヘルプモードでのツールチェーンオーバーライドの設定を抽出します
* cli:Cfg 構築の間接参照を回避します
* config:一部の Cfg フィールドをプライベート化します
* config:マイナーな Cfg セッターをドロップ
* 「RUSTUP_TOOLCHAIN_SOURCE」のドキュメントを展開します
* リファクタリング(インストール):コンポーネントのインストールを抽出して、別の関数にインストールします
* bin:インポートのクリーンアップ
* cli:CLIError の名前を CliError に変更します
* config:OverrideDB を OverrideDb に名前変更します
* dist:不要な修飾をクリーンアップします
* test:trycmd を snapbox で置換
* 雑用:snapbox を更新
* デフォルトの Windows SDK バージョンを更新します
* リファクタリング(ログ):シングルソースRUSTUP_TERM_COLOR
* style:既存のインポートの使用を奨励
* process:ログの細かい粒度のロックを回避します
* process:不要な同期レイヤーを破棄します
* プロセス:インライン TerminalInnerLocked
* process:安全でないコードを安全な同等のコードに置き換えます
* process:color_choice() メソッドを抽出します
* process:is_a_tty値を抽出します
* プロセス:インライン StreamSelector::is_a_tty()
* プロセス:インライン TestWriterLock
* 新しい「Display」impl で「RUSTUP_TOOLCHAIN_SOURCE」を実装します
* 「Display」impl を「to_reason()」へ移動
* 「ActiveReason」を「ActiveSource」に名称変更します
* dist:DownloadStatus セットアップを簡素化
* dist:ダウンロードステータスを分散化
* dist:ComponentBinary 値の作成を延期します
* dist:DownloadStatus 型を抽出します
* dist:DownloadTracker メソッドを直接呼び出します
* dist:不要な通知者レイヤーをドロップします
* dist:PackageContext を DownloadCfg で置き換えます
* リファクタリング:スタイルを直接適用
* リファクタリング:テストのためにわざわざロックをつかみません
* リファクタリング:termcolor を anstream で置き換えます
* リファクタリング:ColorableTerminal 外にスタイル構築を移動
* リファクタリング:カラー定義用の anstyle へ移行します
* fix(www):すべての rust-lang.org URL から www サブドメインを削除します
* dist:通知を dist::d ownload へ移動
* 通知:未使用の Display impl を削除
* dist:Notifier を DownloadCfg へ移動
* cli:ビルド ...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける rustup パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1230032

https://bugzilla.suse.com/1243862

https://bugzilla.suse.com/1249008

https://bugzilla.suse.com/1257902

https://bugzilla.suse.com/1270186

https://bugzilla.suse.com/1270521

https://bugzilla.suse.com/1270619

https://bugzilla.suse.com/1270644

https://bugzilla.suse.com/1270795

https://bugzilla.suse.com/1270870

https://bugzilla.suse.com/1270874

https://bugzilla.suse.com/1270989

https://bugzilla.suse.com/1274144

https://bugzilla.suse.com/1282217

https://www.suse.com/security/cve/CVE-2024-12224

https://www.suse.com/security/cve/CVE-2025-58160

https://www.suse.com/security/cve/CVE-2026-25541

https://www.suse.com/security/cve/CVE-2026-25727

https://www.suse.com/security/cve/CVE-2026-41676

https://www.suse.com/security/cve/CVE-2026-41677

https://www.suse.com/security/cve/CVE-2026-41678

https://www.suse.com/security/cve/CVE-2026-41681

https://www.suse.com/security/cve/CVE-2026-41898

https://www.suse.com/security/cve/CVE-2026-42327

https://www.suse.com/security/cve/CVE-2026-44662

https://www.suse.com/security/cve/CVE-2026-45784

https://www.suse.com/security/cve/CVE-2026-93599

https://www.suse.com/security/cve/CVE-2026-93600

https://www.suse.com/security/cve/CVE-2026-93601

https://www.suse.com/security/cve/CVE-2026-93602

http://www.nessus.org/u?96d6e90a

プラグインの詳細

深刻度: Critical

ID: 364123

ファイル名: suse_SU-2026-24014-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/8

更新日: 2026/10/8

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.92

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-12224

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-41677

CVSS v4

リスクファクター: Critical

Base Score: 9.3

Threat Score: 8.9

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-41681

脆弱性情報

CPE: cpe:/o:novell:suse_linux:16, p-cpe:/a:novell:suse_linux:rustup

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/10/2

脆弱性公開日: 2024/12/9

参照情報

CVE: CVE-2024-12224, CVE-2025-58160, CVE-2026-25541, CVE-2026-25727, CVE-2026-41676, CVE-2026-41677, CVE-2026-41678, CVE-2026-41681, CVE-2026-41898, CVE-2026-42327, CVE-2026-44662, CVE-2026-45784, CVE-2026-93599, CVE-2026-93600, CVE-2026-93601, CVE-2026-93602

SuSE: SUSE-SU-2026:24014-1