SUSE SLES12: libjavascriptcoregtk-4_0-18 / libwebkit2gtk-4_0-37 / etc (SUSE-SU-2026:3555-1)

high Nessus プラグイン ID 334703

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES12 ホストには、SUSE-SU-2026:3555-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

この webkit2gtk3 の更新では、以下の問題を修正します。

セキュリティ修正:

- CVE-2024-4367、CVE-2026-39872、CVE-2026-43663、CVE-2026-43676、CVE-2026-43699、CVE-2026-43701、CVE-2026-43705、CVE-2026-43707、CVE-2026-43712、CVE-2026-43713、CVE-2026-43715、CVE-2026-43716、CVE-2026-43720、CVE-2026-43721、CVE-2026-43725、CVE-2026-43726、CVE-2026-43727、CVE-2026-43731、CVE-2026-43732、CVE-2026-43734、CVE-2026-43740、CVE-2026-43742、CVE-2026-43745:
WebKitGTK および WPE WebKit セキュリティアドバイザリ WSA-2026-0004 (bsc#1271638)。

その他の修正:

- バージョン 2.52.5 へのアップデート (bsc#1271638):
+ インスタントプログラム的スクロールで scrollend イベントを発生させます。
+ ネットワークアイドル接続タイムアウトを 115 秒に延長します。
+ HBO Max の User-Agent quirk を追加します。
+ システム malloc でのビルドを修正します。
+ いくつかのクラッシュおよびレンダリングの問題を修正します。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1271638

https://www.suse.com/security/cve/CVE-2024-4367

https://www.suse.com/security/cve/CVE-2026-39872

https://www.suse.com/security/cve/CVE-2026-43663

https://www.suse.com/security/cve/CVE-2026-43676

https://www.suse.com/security/cve/CVE-2026-43699

https://www.suse.com/security/cve/CVE-2026-43701

https://www.suse.com/security/cve/CVE-2026-43705

https://www.suse.com/security/cve/CVE-2026-43707

https://www.suse.com/security/cve/CVE-2026-43712

https://www.suse.com/security/cve/CVE-2026-43713

https://www.suse.com/security/cve/CVE-2026-43715

https://www.suse.com/security/cve/CVE-2026-43716

https://www.suse.com/security/cve/CVE-2026-43720

https://www.suse.com/security/cve/CVE-2026-43721

https://www.suse.com/security/cve/CVE-2026-43725

https://www.suse.com/security/cve/CVE-2026-43726

https://www.suse.com/security/cve/CVE-2026-43727

https://www.suse.com/security/cve/CVE-2026-43731

https://www.suse.com/security/cve/CVE-2026-43732

https://www.suse.com/security/cve/CVE-2026-43734

https://www.suse.com/security/cve/CVE-2026-43740

https://www.suse.com/security/cve/CVE-2026-43742

https://www.suse.com/security/cve/CVE-2026-43745

http://www.nessus.org/u?bad1283d

プラグインの詳細

深刻度: High

ID: 334703

ファイル名: suse_SU-2026-3555-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/12

更新日: 2026/8/12

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

パーセンタイル: 99.86

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-4367

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:12, p-cpe:/a:novell:suse_linux:libjavascriptcoregtk-4_0-18, p-cpe:/a:novell:suse_linux:libwebkit2gtk-4_0-37, p-cpe:/a:novell:suse_linux:libwebkit2gtk3-lang, p-cpe:/a:novell:suse_linux:typelib-1_0-javascriptcore-4_0, p-cpe:/a:novell:suse_linux:typelib-1_0-webkit2-4_0, p-cpe:/a:novell:suse_linux:typelib-1_0-webkit2webextension-4_0, p-cpe:/a:novell:suse_linux:webkit2gtk-4_0-injected-bundles, p-cpe:/a:novell:suse_linux:webkit2gtk3-devel

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/10

脆弱性公開日: 2024/5/7

参照情報

CVE: CVE-2024-4367, CVE-2026-39872, CVE-2026-43663, CVE-2026-43676, CVE-2026-43699, CVE-2026-43701, CVE-2026-43705, CVE-2026-43707, CVE-2026-43712, CVE-2026-43713, CVE-2026-43715, CVE-2026-43716, CVE-2026-43720, CVE-2026-43721, CVE-2026-43725, CVE-2026-43726, CVE-2026-43727, CVE-2026-43731, CVE-2026-43732, CVE-2026-43734, CVE-2026-43740, CVE-2026-43742, CVE-2026-43745

SuSE: SUSE-SU-2026:3555-1