Microsoft Edge (chromium) < 151.0.4129.78 の複数の脆弱性

critical Nessus プラグイン ID 334634

概要

リモートホストに、複数の脆弱性の影響を受けるウェブブラウザがインストールされています。

説明

リモートの Windows ホストにインストールされている Microsoft Edge のバージョンは、151.0.4129.78 より前です。したがって、2026 年 8 月 11 日のアドバイザリに記載された複数の脆弱性の影響を受けます。

- Microsoft Edge (Chromium ベース) で互換性のないタイプ (「型の取り違え (Type Confusion)」) を使用してリソースにアクセスすると、認証されていない攻撃者がネットワーク上でコードを実行する可能性があります。(CVE-2026-70339)

- 151.0.7922.109 より前の Google Chrome の支払いでのメモリ解放後使用 (Use After Free) により、リモートの攻撃者が、細工された HTML ページを介してサンドボックス回避の実行を悪用する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-19175)

- 151.0.7922.109 より前の Android 版 Google Chrome の WebGL のメモリ解放後使用 (Use After Free) により、レンダラープロセスを侵害したリモートの攻撃者が、細工された HTML ページを介してサンドボックスエスケープを実行する可能性がありました。
(Chromium のセキュリティ深刻度: 重大) (CVE-2026-19137)

- 151.0.7922.109より前の Google Chrome の CrashReporting におけるヒープバッファオーバーフローにより、レンダラープロセスを侵害したリモート攻撃者が、細工された HTML ページを介してサンドボックスエスケープを実行する可能性がありました。
(Chromium のセキュリティ深刻度: 高) (CVE-2026-19138)

- 151.0.7922.109 より前の Windows 上の Google Chrome の CredentialProvider における競合状態により、ローカルの攻撃者が悪意のあるファイルを介して OS レベルの権限昇格を実行できる可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-19139)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Microsoft Edge をバージョン 151.0.4129.78以降にアップグレードしてください。

参考資料

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19137

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19138

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19139

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19140

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19142

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19144

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19145

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19146

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19147

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19148

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19149

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19150

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19151

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19152

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19153

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19155

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19156

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19157

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19158

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19159

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19160

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19161

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19162

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19163

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19164

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19165

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19166

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19167

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19168

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19169

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19170

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19171

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19172

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19173

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19174

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19175

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19176

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-19177

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70339

http://www.nessus.org/u?dcfde2ed

プラグインの詳細

深刻度: Critical

ID: 334634

ファイル名: microsoft_edge_chromium_151_0_4129_78.nasl

バージョン: 1.2

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/8/12

更新日: 2026/8/20

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.86

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS スコアのソース: CVE-2026-70339

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-19175

脆弱性情報

CPE: cpe:/a:microsoft:edge

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Microsoft Edge (Chromium)

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/11

脆弱性公開日: 2026/8/6

参照情報

CVE: CVE-2026-19137, CVE-2026-19138, CVE-2026-19139, CVE-2026-19140, CVE-2026-19142, CVE-2026-19144, CVE-2026-19145, CVE-2026-19146, CVE-2026-19147, CVE-2026-19148, CVE-2026-19149, CVE-2026-19150, CVE-2026-19151, CVE-2026-19152, CVE-2026-19153, CVE-2026-19155, CVE-2026-19156, CVE-2026-19157, CVE-2026-19158, CVE-2026-19159, CVE-2026-19160, CVE-2026-19161, CVE-2026-19162, CVE-2026-19163, CVE-2026-19164, CVE-2026-19165, CVE-2026-19166, CVE-2026-19167, CVE-2026-19168, CVE-2026-19169, CVE-2026-19170, CVE-2026-19171, CVE-2026-19172, CVE-2026-19173, CVE-2026-19174, CVE-2026-19175, CVE-2026-19176, CVE-2026-19177, CVE-2026-70339

IAVA: 2026-A-0852