Microsoft Edge (chromium) < 138.0.3351.55 の複数の脆弱性

medium Nessus プラグイン ID 240698

概要

リモートホストに、複数の脆弱性の影響を受けるウェブブラウザがインストールされています。

説明

リモートの Windows ホストにインストールされている Microsoft Edge のバージョンは、138.0.3351.55 より前です。したがって、2025 年 6 月 26 日のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- 138.0.7204.49 より前の Google Chrome (Windows) の DevTools での不十分なデータ検証により、特定の UI ジェスチャーを実行するようにユーザーを騙したリモート攻撃者が、細工された HTML ページを介して、任意のコードを実行する可能性がありました。(Chromium のセキュリティ深刻度: 低) (CVE-2025-6557)

- 138.0.7204.49 より前の Google Chrome の Animation でのメモリ解放後使用 (Use After Free) により、リモート攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 中) (CVE-2025-6555)

- 138.0.7204.49 より前の Google Chrome の Loader のポリシー実施が不十分なため、リモート攻撃者が、細工された HTML ページを介してコンテンツセキュリティポリシーをバイパスする可能性がありました。(Chromium のセキュリティ深刻度: 低) (CVE-2025-6556)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Microsoft Edge をバージョン 138.0.3351.55以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?77a021e9

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47182

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47963

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47964

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-6555

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-6556

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-6557

プラグインの詳細

深刻度: Medium

ID: 240698

ファイル名: microsoft_edge_chromium_138_0_3351_55.nasl

バージョン: 1.2

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/6/26

更新日: 2025/7/4

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS スコアのソース: CVE-2025-6557

CVSS v3

リスクファクター: Medium

基本値: 5.4

現状値: 4.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:microsoft:edge

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Microsoft Edge (Chromium)

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/6/26

脆弱性公開日: 2025/6/24

参照情報

CVE: CVE-2025-47182, CVE-2025-47963, CVE-2025-47964, CVE-2025-6555, CVE-2025-6556, CVE-2025-6557

IAVA: 2025-A-0461