Microsoft Edge (chromium) < 148.0.3967.54 の複数の脆弱性

critical Nessus プラグイン ID 313118

概要

リモートホストに、複数の脆弱性の影響を受けるウェブブラウザがインストールされています。

説明

リモートの Windows ホストにインストールされている Microsoft Edge のバージョンは、148.0.3967.54 より前です。したがって、2026 年 5 月 7 日のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- 148.0.7778.96 より前の Google Chrome のランタイムの型の取り違えにより、リモート攻撃者が細工された HTML ページを介してサンドボックス内部で任意のコードを実行する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-7927)

- 148.0.7778.96 より前の Google Chrome の Views のメモリ解放後使用 (Use After Free) により、レンダラープロセスを侵害したリモートの攻撃者が、細工された HTML ページを介してサイト分離を回避できる可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-7910)

- 148.0.7778.96 より前の Google Chrome の Blink での整数オーバーフローにより、リモートの攻撃者が、細工された HTML ページを介してヒープ破損を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 重大) (CVE-2026-7896)

- 148.0.7778.96 より前の Linux 版 Google Chrome における Chromoting のメモリ解放後使用 (Use After Free) により、リモート攻撃者が悪意のあるネットワーク通信を通じてサンドボックス内部で任意のコードを実行する可能性がありました。(Chromium のセキュリティ深刻度: 重大) (CVE-2026-7898)

- 148.0.7778.96 より前の Google Chrome の V8 の領域外読み取りおよび書き込みにより、リモート攻撃者が細工された HTML ページを介してサンドボックス内部で任意のコードを実行する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-7899)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Microsoft Edge をバージョン 148.0.3967.54以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?7d48c4e2

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7896

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7898

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7899

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7900

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7901

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7902

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7903

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7904

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7906

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7907

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7908

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7909

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7910

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7911

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7914

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7916

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7917

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7918

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7919

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7920

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7921

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7922

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7923

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7924

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7925

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7926

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7927

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7928

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7929

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7930

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7932

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7933

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7934

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7935

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7936

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7937

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7938

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7939

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7940

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7942

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7943

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7944

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7945

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7946

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7947

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7948

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7949

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7950

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7951

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7952

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7953

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7954

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7955

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7956

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7957

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7958

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7959

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7960

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7961

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7962

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7963

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7964

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7965

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7966

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7967

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7968

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7969

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7970

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7971

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7972

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7973

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7974

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7975

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7976

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7977

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7978

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7979

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7980

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7981

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7982

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7983

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7984

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7985

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7986

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7987

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7988

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7989

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7990

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7991

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7992

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7994

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7995

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7996

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7997

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7998

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-7999

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8000

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8001

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8002

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8003

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8004

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8005

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8006

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8007

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8008

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8009

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8010

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8011

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8012

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8013

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8014

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8015

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8016

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8017

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8018

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8019

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8022

プラグインの詳細

深刻度: Critical

ID: 313118

ファイル名: microsoft_edge_chromium_148_0_3967_54.nasl

バージョン: 1.3

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/5/7

更新日: 2026/5/12

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.1

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-7927

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-7910

脆弱性情報

CPE: cpe:/a:microsoft:edge

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Microsoft Edge (Chromium)

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/5/7

脆弱性公開日: 2026/5/5

参照情報

CVE: CVE-2026-7896, CVE-2026-7898, CVE-2026-7899, CVE-2026-7900, CVE-2026-7901, CVE-2026-7902, CVE-2026-7903, CVE-2026-7904, CVE-2026-7906, CVE-2026-7907, CVE-2026-7908, CVE-2026-7909, CVE-2026-7910, CVE-2026-7911, CVE-2026-7914, CVE-2026-7916, CVE-2026-7917, CVE-2026-7918, CVE-2026-7919, CVE-2026-7920, CVE-2026-7921, CVE-2026-7922, CVE-2026-7923, CVE-2026-7924, CVE-2026-7925, CVE-2026-7926, CVE-2026-7927, CVE-2026-7928, CVE-2026-7929, CVE-2026-7930, CVE-2026-7932, CVE-2026-7933, CVE-2026-7934, CVE-2026-7935, CVE-2026-7936, CVE-2026-7937, CVE-2026-7938, CVE-2026-7939, CVE-2026-7940, CVE-2026-7942, CVE-2026-7943, CVE-2026-7944, CVE-2026-7945, CVE-2026-7946, CVE-2026-7947, CVE-2026-7948, CVE-2026-7949, CVE-2026-7950, CVE-2026-7951, CVE-2026-7952, CVE-2026-7953, CVE-2026-7954, CVE-2026-7955, CVE-2026-7956, CVE-2026-7957, CVE-2026-7958, CVE-2026-7959, CVE-2026-7960, CVE-2026-7961, CVE-2026-7962, CVE-2026-7963, CVE-2026-7964, CVE-2026-7965, CVE-2026-7966, CVE-2026-7967, CVE-2026-7968, CVE-2026-7969, CVE-2026-7970, CVE-2026-7971, CVE-2026-7972, CVE-2026-7973, CVE-2026-7974, CVE-2026-7975, CVE-2026-7976, CVE-2026-7977, CVE-2026-7978, CVE-2026-7979, CVE-2026-7980, CVE-2026-7981, CVE-2026-7982, CVE-2026-7983, CVE-2026-7984, CVE-2026-7985, CVE-2026-7986, CVE-2026-7987, CVE-2026-7988, CVE-2026-7989, CVE-2026-7990, CVE-2026-7991, CVE-2026-7992, CVE-2026-7994, CVE-2026-7995, CVE-2026-7996, CVE-2026-7997, CVE-2026-7998, CVE-2026-7999, CVE-2026-8000, CVE-2026-8001, CVE-2026-8002, CVE-2026-8003, CVE-2026-8004, CVE-2026-8005, CVE-2026-8006, CVE-2026-8007, CVE-2026-8008, CVE-2026-8009, CVE-2026-8010, CVE-2026-8011, CVE-2026-8012, CVE-2026-8013, CVE-2026-8014, CVE-2026-8015, CVE-2026-8016, CVE-2026-8017, CVE-2026-8018, CVE-2026-8019, CVE-2026-8021, CVE-2026-8022