macOS 26.x < 26.6.2 の複数の脆弱性(148281)

critical Nessus プラグイン ID 335968

概要

リモートホストに、複数の脆弱性を修正する macOS の更新プログラムがありません

説明

リモートホストは、バージョン 26.6.2 より前の macOS/Mac OS X 26.x を実行しています。そのため、以下の複数の脆弱性の影響を受けます。

- メモリ破損の脆弱性は、改良されたロッキングで対処されました。(CVE-2026-43794、 CVE-2026-43795、 CVE-2026-64715、 CVE-2026-64778、 CVE-2026-64779、 CVE-2026-64780、 CVE-2026-64781、 CVE-2026-64782、 CVE-2026-64784、 CVE-2026-64787、 CVE-2026-64788、 CVE-2026-65330、 CVE-2026-65331、 CVE-2026-65332、 CVE-2026-65333、 CVE-2026-65334、 CVE-2026-65335、 CVE-2026-65336、 CVE-2026-65337、 CVE-2026-65338、 CVE-2026-65339、 CVE-2026-65340、 CVE-2026-65341、 CVE-2026-65343、 CVE-2026-65346、 CVE-2026-65347、 CVE-2026-65349、 CVE-2026-65351)

Nessus はこれらの問題をテストしておらず、代わりにオペレーティングシステムが自己報告するバージョン番号にのみ頼っています。

ソリューション

macOS をバージョン 26.6.2 以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/148281

プラグインの詳細

深刻度: Critical

ID: 335968

ファイル名: macos_148281.nasl

バージョン: 1.1

タイプ: Local

エージェント: macosx

公開日: 2026/8/17

更新日: 2026/8/17

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.13

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-65351

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:apple:mac_os_x:26.0, cpe:/o:apple:macos:26.0

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/8/17

脆弱性公開日: 2026/8/17

参照情報

CVE: CVE-2026-43794, CVE-2026-43795, CVE-2026-64715, CVE-2026-64778, CVE-2026-64779, CVE-2026-64780, CVE-2026-64781, CVE-2026-64782, CVE-2026-64784, CVE-2026-64787, CVE-2026-64788, CVE-2026-65330, CVE-2026-65331, CVE-2026-65332, CVE-2026-65333, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65339, CVE-2026-65340, CVE-2026-65341, CVE-2026-65343, CVE-2026-65346, CVE-2026-65347, CVE-2026-65349, CVE-2026-65351

APPLE-SA: 148281