macOS 26.x < 26.6.2 の複数の脆弱性 (148281)

high Nessus プラグイン ID 335968

概要

リモートホストに、複数の脆弱性を修正する macOS の更新プログラムがありません

説明

リモートホストは、バージョン 26.6.2 より前の macOS/Mac OS X 26.x を実行しています。そのため、以下の複数の脆弱性の影響を受けます。

- 境界チェックを改善することによって領域外書き込みの問題に対処しました。この問題は Safari 26.6.1、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2、tvOS 27、visionOS 27、watchOS 27 で修正されました。悪質な細工されたウェブコンテンツを処理すると、メモリ破損が発生する可能性があります。(CVE-2026-65391)

- メモリ処理を改善することで、この問題に対処しました。この問題は iOS 26.6.1 および iPadOS 26.6.1、macOS Sequoia 15.8、macOS Tahoe 26.6.2、tvOS 27、visionOS 27、watchOS 27 で修正されました。アプリが予期せぬシステム終了を引き起こしたり、カーネルメモリを破損したりする可能性があります。(CVE-2026-28935、CVE-2026-65330)

- メモリ破損の問題が、メモリ処理を改善することで対処されました。この問題は Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2、tvOS 27、visionOS 27、watchOS 27 で修正されました。悪質な細工されたウェブコンテンツを処理すると、メモリ破損が発生する可能性があります。
(CVE-2026-43794)

- メモリ処理を改善することで、この問題に対処しました。この問題は Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2、visionOS 27 で修正されました。悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります。(CVE-2026-43795、CVE-2026-65338)

- メモリ管理を改善することで、メモリ解放後使用 (Use After Free) の問題に対処しました。この問題は Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2、tvOS 27、visionOS 27、watchOS 27 で修正されました。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。(CVE-2026-64715)

Nessus はこれらの問題をテストしておらず、代わりにオペレーティングシステムが自己報告するバージョン番号にのみ頼っています。

ソリューション

macOS をバージョン 26.6.2 以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/148281

プラグインの詳細

深刻度: High

ID: 335968

ファイル名: macos_148281.nasl

バージョン: 1.5

タイプ: Local

エージェント: macosx

公開日: 2026/8/17

更新日: 2026/9/21

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.5

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-65391

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:apple:mac_os_x:26.0, cpe:/o:apple:macos:26.0

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/17

脆弱性公開日: 2026/8/17

参照情報

CVE: CVE-2026-28935, CVE-2026-43794, CVE-2026-43795, CVE-2026-64715, CVE-2026-64736, CVE-2026-64778, CVE-2026-64779, CVE-2026-64780, CVE-2026-64781, CVE-2026-64782, CVE-2026-64784, CVE-2026-64787, CVE-2026-64788, CVE-2026-65330, CVE-2026-65331, CVE-2026-65332, CVE-2026-65333, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65339, CVE-2026-65340, CVE-2026-65341, CVE-2026-65343, CVE-2026-65346, CVE-2026-65347, CVE-2026-65349, CVE-2026-65351, CVE-2026-65352, CVE-2026-65355, CVE-2026-65390, CVE-2026-65391

APPLE-SA: 148281