macOS 26.x < 26.6 の複数の脆弱性(128067)

high Nessus プラグイン ID 330144

概要

リモートホストに、複数の脆弱性を修正する macOS の更新プログラムがありません

説明

リモートホストは、バージョン 26.6 より前の macOS/Mac OS X 26.x を実行しています。そのため、以下の複数の脆弱性の影響を受けます。

- HTTP/2 プロトコルの Apache HTTP サーバーにおける二重解放の脆弱性および RCE の可能性がある脆弱性。この問題は Apache HTTP Server: 2.4.66 に影響します。ユーザーには、この問題を修正したバージョンであるバージョン 2.4.67 へのアップグレードをお勧めします。(CVE-2026-23918)

- OAuth2 ベアラートークンが HTTP(S) 転送に使用され、その転送で別の URL へのリダイレクトが発生した場合、状況によっては curl がそのトークンをリダイレクト先のホスト名に漏えいする可能性があります。最初のリクエストがリダイレクトされるホスト名に、使用されている .netrc ファイルの情報があり、「machine」または「default」のいずれかのキーワードが含まれている場合、curl は最初のホストに設定されたベアラートークンをリダイレクト先のホストにも渡します。(CVE-2026-3783)

- 新しいリクエストが HTTP プロキシに異なる認証情報を使用している場合でも、curl はサーバーへの CONNECT を行う既存の HTTP プロキシ接続を誤って再利用する可能性があります。適切な動作は、別の接続を作成または使用することです。(CVE-2026-3784)

- メモリ処理を改善することで、この問題に対処しました。この問題は Safari 26.5.2、iOS 26.5.2 および iPadOS 26.5.2、macOS Tahoe 26.5.2 で修正されました。悪意を持って細工されたウェブコンテンツを処理すると、プロセスメモリが漏洩する可能性があります。(CVE-2026-43740)

- libarchive で欠陥が見つかりました。圧縮メソッド間の移行後に LZSS スライディングウィンドウサイズの検証が不適切であるため、RAR アーカイブ処理ロジックにヒープ領域外読み取りの脆弱性が存在します。リモートの攻撃者は、特別に細工された RAR アーカイブを提供することでこれを悪用し、認証やユーザー操作を必要とせずにヒープメモリ内の機密情報を漏えいさせる可能性があります。(CVE-2026-4424)

Nessus はこれらの問題をテストしておらず、代わりにオペレーティングシステムが自己報告するバージョン番号にのみ頼っています。

ソリューション

macOS をバージョン 26.6 以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/128067

プラグインの詳細

深刻度: High

ID: 330144

ファイル名: macos_128067.nasl

バージョン: 1.1

タイプ: Local

エージェント: macosx

公開日: 2026/7/27

更新日: 2026/7/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 99.06

CVSS v2

リスクファクター: High

基本値: 9

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-23918

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:apple:mac_os_x:26.0, cpe:/o:apple:macos:26.0

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/27

脆弱性公開日: 2026/3/11

参照情報

CVE: CVE-2026-23918, CVE-2026-28911, CVE-2026-28912, CVE-2026-28928, CVE-2026-28931, CVE-2026-28932, CVE-2026-28945, CVE-2026-28973, CVE-2026-28981, CVE-2026-28982, CVE-2026-3783, CVE-2026-3784, CVE-2026-39873, CVE-2026-39874, CVE-2026-39875, CVE-2026-43672, CVE-2026-43673, CVE-2026-43681, CVE-2026-43682, CVE-2026-43693, CVE-2026-43694, CVE-2026-43698, CVE-2026-43710, CVE-2026-43711, CVE-2026-43714, CVE-2026-43723, CVE-2026-43728, CVE-2026-43729, CVE-2026-43730, CVE-2026-43733, CVE-2026-43739, CVE-2026-43740, CVE-2026-43744, CVE-2026-43747, CVE-2026-43748, CVE-2026-43749, CVE-2026-43750, CVE-2026-43753, CVE-2026-43754, CVE-2026-43755, CVE-2026-43756, CVE-2026-43757, CVE-2026-43758, CVE-2026-43759, CVE-2026-43760, CVE-2026-43763, CVE-2026-43764, CVE-2026-43765, CVE-2026-43766, CVE-2026-43767, CVE-2026-43768, CVE-2026-43769, CVE-2026-43770, CVE-2026-43771, CVE-2026-43772, CVE-2026-43773, CVE-2026-43774, CVE-2026-43775, CVE-2026-43776, CVE-2026-43777, CVE-2026-43778, CVE-2026-43779, CVE-2026-43780, CVE-2026-43781, CVE-2026-43782, CVE-2026-43792, CVE-2026-43793, CVE-2026-43796, CVE-2026-43797, CVE-2026-43799, CVE-2026-43800, CVE-2026-43801, CVE-2026-43802, CVE-2026-43803, CVE-2026-43804, CVE-2026-43805, CVE-2026-43806, CVE-2026-43809, CVE-2026-43810, CVE-2026-43812, CVE-2026-43813, CVE-2026-43814, CVE-2026-43816, CVE-2026-43817, CVE-2026-43818, CVE-2026-43819, CVE-2026-43821, CVE-2026-43822, CVE-2026-4424, CVE-2026-64691, CVE-2026-64692, CVE-2026-64693, CVE-2026-64694, CVE-2026-64695, CVE-2026-64696, CVE-2026-64697, CVE-2026-64698, CVE-2026-64699, CVE-2026-64700, CVE-2026-64702, CVE-2026-64703, CVE-2026-64704, CVE-2026-64707, CVE-2026-64708, CVE-2026-64709, CVE-2026-64710, CVE-2026-64711, CVE-2026-64713, CVE-2026-64716, CVE-2026-64718, CVE-2026-64719, CVE-2026-64720, CVE-2026-64721, CVE-2026-64722, CVE-2026-64723, CVE-2026-64724, CVE-2026-64725, CVE-2026-64726, CVE-2026-64727, CVE-2026-64728, CVE-2026-64729, CVE-2026-64730, CVE-2026-64731, CVE-2026-64733, CVE-2026-64734, CVE-2026-64735, CVE-2026-64737, CVE-2026-64738, CVE-2026-64739, CVE-2026-64740, CVE-2026-64743, CVE-2026-64744, CVE-2026-64745, CVE-2026-64746, CVE-2026-64747, CVE-2026-64749, CVE-2026-64751, CVE-2026-64754, CVE-2026-64757, CVE-2026-64758, CVE-2026-64762, CVE-2026-64763, CVE-2026-64764, CVE-2026-64765, CVE-2026-64766, CVE-2026-64767, CVE-2026-64768, CVE-2026-64769, CVE-2026-64770, CVE-2026-64771, CVE-2026-64772, CVE-2026-64774, CVE-2026-64775, CVE-2026-64776, CVE-2026-64783

APPLE-SA: 128067