SUSE SLES12: MozillaFirefox / MozillaFirefox-devel / etc (SUSE-SU-2026:3683-1)

critical Nessus プラグイン ID 339734

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES12 ホストには、SUSE-SU-2026:3683-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Firefox 延長サポート版 140.14.0 ESR に更新します。

- MFSA 2026-74 (bsc#1274867):
- CVE-2026-74934: Graphics: CanvasWebGL コンポーネントにおけるサイト分離の問題。
- CVE-2026-74935: DOM: Networking コンポーネントの権限昇格。
- CVE-2026-74936: JavaScript: WebAssembly コンポーネントのメモリ解放後使用 (Use After Free)。
- CVE-2026-74937: JavaScript: GC コンポーネントのメモリ解放後使用 (Use After Free)。
- CVE-2026-74938: JavaScript: GC コンポーネントの軽減バイパス。
- CVE-2026-74939: DOM: Navigation コンポーネントの権限昇格。
- CVE-2026-74940: Graphics: Text コンポーネントのメモリ解放後使用 (Use After Free)。
- CVE-2026-74941: Graphics: CanvasWebGL コンポーネントの権限昇格。
- CVE-2026-74942: Remote Settings Client コンポーネントの権限昇格。
- CVE-2026-74943: Graphics: ImageLib コンポーネントのメモリ解放後使用 (Use After Free)。
- CVE-2026-74944: DOM の Core および HTML コンポーネントのメモリ解放後使用 (Use-After-Free)。
- CVE-2026-74945: Graphics: Text コンポーネントの情報漏洩。
- CVE-2026-74946: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-74947: Graphics コンポーネントの無効なポインターによる権限昇格。
- CVE-2026-74948: Graphics コンポーネントの情報漏洩。
- CVE-2026-74949: Graphics: Canvas2D コンポーネントのメモリ解放後使用 (Use-After-Free) による権限昇格。
- CVE-2026-74950: Downloads API コンポーネントの権限昇格。
- CVE-2026-74951: Firefox for Android のクリックジャッキングの問題。
- CVE-2026-74952: Application Update コンポーネントの権限昇格。
- CVE-2026-74953: Networking: Cookies コンポーネントの権限昇格。
- CVE-2026-74954: Storage: Cache API コンポーネントのサイドチャネルによる情報漏洩。
- CVE-2026-74955: Request Handling コンポーネントの権限昇格。
- CVE-2026-74956: DOM: Service Workers コンポーネントでの同一生成元ポリシーのバイパス。
- CVE-2026-74957: Safe Browsing コンポーネントの軽減バイパス。
- CVE-2026-74958: WebRTC コンポーネントの情報漏洩。
- CVE-2026-74959: Storage: Cache API コンポーネントの軽減バイパス。
- CVE-2026-74960: WebExtensions コンポーネントにおけるサイト分離の問題。
- CVE-2026-74961: Web Audio コンポーネントのサイドチャネル。
- CVE-2026-74962: Networking: Cookies コンポーネントにおけるサイト分離の問題。
- CVE-2026-74963: Networking: Cookies コンポーネントでの同一生成元ポリシーのバイパス。
- CVE-2026-74964: Graphics コンポーネントの整数オーバーフロー。
- CVE-2026-74965: Shell Integration コンポーネントの権限昇格。
- CVE-2026-74966: Form Autofill コンポーネントの情報漏洩。
- CVE-2026-74967: Audio/Video: Playback コンポーネントでの同一生成元ポリシーのバイパス。
- CVE-2026-74968: Graphics: WebRender コンポーネントのサイト分離の問題。
- CVE-2026-74969: Layout: Text および Fonts コンポーネントのメモリ解放後使用 (Use After Free)。
- CVE-2026-74970: Graphics コンポーネントのサイト分離の問題。
- CVE-2026-74971: DOM: UI Events & Focus Handling コンポーネントの情報漏洩。
- CVE-2026-74972: DOM: Push Subscriptions コンポーネントの情報漏洩。
- CVE-2026-74973: Graphics コンポーネントにおける競合状態、メモリ解放後使用 (use-after-free)。
- CVE-2026-74974: Graphics: ImageLib コンポーネントにおける同一生成元ポリシーのバイパス。
- CVE-2026-74975: Firefox for Android の Downloads コンポーネントにおけるスプーフィングの問題。
- CVE-2026-74976: JavaScript Engine: JIT コンポーネントの JIT ミスコンパイル。
- CVE-2026-74977: Graphics コンポーネントの整数オーバーフロー。
- CVE-2026-74978: Widget コンポーネントのクリックジャッキングの問題。
- CVE-2026-74979: Add-ons Manager コンポーネントの軽減バイパス。
- CVE-2026-74980: Firefox for Android の Downloads コンポーネントにおけるクリックジャッキングの問題。
- CVE-2026-74981: Audio/Video: Web Codecs コンポーネントにおけるサイト分離の問題。
- CVE-2026-74982: Widget コンポーネントのサービス拒否。
- CVE-2026-74983: Data Loss Prevention コンポーネントの軽減バイパス。
- CVE-2026-74984: JavaScript Engine コンポーネントの競合状態。
- CVE-2026-74985: Enterprise Policies コンポーネントの権限昇格。
- CVE-2026-74986: CSS Parsing および Computation コンポーネントのサイト分離の問題。
- CVE-2026-74987: Firefox ESR 140.14、Firefox ESR 153.1、Firefox 154 で内部的に発見され修正されたバグ。
- CVE-2026-74988: Firefox ESR 153.1 および Firefox 154 で内部的に発見され修正されたバグ。
- CVE-2026-74989: Firefox 154 で内部的に発見され修正されたバグ。
- CVE-2026-74990: Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Firefox 154 で内部的に発見され修正されたバグ。
- CVE-2026-75874: Remote Settings Client コンポーネントのサンドボックスエスケープ。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける MozillaFirefox、MozillaFirefox-devel および / または MozillaFirefox-translations-common パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1274867

https://www.suse.com/security/cve/CVE-2026-74934

https://www.suse.com/security/cve/CVE-2026-74935

https://www.suse.com/security/cve/CVE-2026-74936

https://www.suse.com/security/cve/CVE-2026-74937

https://www.suse.com/security/cve/CVE-2026-74938

https://www.suse.com/security/cve/CVE-2026-74939

https://www.suse.com/security/cve/CVE-2026-74940

https://www.suse.com/security/cve/CVE-2026-74941

https://www.suse.com/security/cve/CVE-2026-74942

https://www.suse.com/security/cve/CVE-2026-74943

https://www.suse.com/security/cve/CVE-2026-74944

https://www.suse.com/security/cve/CVE-2026-74945

https://www.suse.com/security/cve/CVE-2026-74946

https://www.suse.com/security/cve/CVE-2026-74947

https://www.suse.com/security/cve/CVE-2026-74948

https://www.suse.com/security/cve/CVE-2026-74949

https://www.suse.com/security/cve/CVE-2026-74950

https://www.suse.com/security/cve/CVE-2026-74951

https://www.suse.com/security/cve/CVE-2026-74952

https://www.suse.com/security/cve/CVE-2026-74953

https://www.suse.com/security/cve/CVE-2026-74954

https://www.suse.com/security/cve/CVE-2026-74955

https://www.suse.com/security/cve/CVE-2026-74956

https://www.suse.com/security/cve/CVE-2026-74957

https://www.suse.com/security/cve/CVE-2026-74958

https://www.suse.com/security/cve/CVE-2026-74959

https://www.suse.com/security/cve/CVE-2026-74960

https://www.suse.com/security/cve/CVE-2026-74961

https://www.suse.com/security/cve/CVE-2026-74962

https://www.suse.com/security/cve/CVE-2026-74963

https://www.suse.com/security/cve/CVE-2026-74964

https://www.suse.com/security/cve/CVE-2026-74965

https://www.suse.com/security/cve/CVE-2026-74966

https://www.suse.com/security/cve/CVE-2026-74967

https://www.suse.com/security/cve/CVE-2026-74968

https://www.suse.com/security/cve/CVE-2026-74969

https://www.suse.com/security/cve/CVE-2026-74970

https://www.suse.com/security/cve/CVE-2026-74971

https://www.suse.com/security/cve/CVE-2026-74972

https://www.suse.com/security/cve/CVE-2026-74973

https://www.suse.com/security/cve/CVE-2026-74974

https://www.suse.com/security/cve/CVE-2026-74975

https://www.suse.com/security/cve/CVE-2026-74976

https://www.suse.com/security/cve/CVE-2026-74977

https://www.suse.com/security/cve/CVE-2026-74978

https://www.suse.com/security/cve/CVE-2026-74979

https://www.suse.com/security/cve/CVE-2026-74980

https://www.suse.com/security/cve/CVE-2026-74981

https://www.suse.com/security/cve/CVE-2026-74982

https://www.suse.com/security/cve/CVE-2026-74983

https://www.suse.com/security/cve/CVE-2026-74984

https://www.suse.com/security/cve/CVE-2026-74985

https://www.suse.com/security/cve/CVE-2026-74986

https://www.suse.com/security/cve/CVE-2026-74987

https://www.suse.com/security/cve/CVE-2026-74988

https://www.suse.com/security/cve/CVE-2026-74989

https://www.suse.com/security/cve/CVE-2026-74990

https://www.suse.com/security/cve/CVE-2026-75874

http://www.nessus.org/u?ae2ff6b2

プラグインの詳細

深刻度: Critical

ID: 339734

ファイル名: suse_SU-2026-3683-1.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/8/26

更新日: 2026/8/28

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.74

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-74944

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:12, p-cpe:/a:novell:suse_linux:mozillafirefox-devel, p-cpe:/a:novell:suse_linux:mozillafirefox-translations-common, p-cpe:/a:novell:suse_linux:mozillafirefox

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/21

脆弱性公開日: 2026/8/18

参照情報

CVE: CVE-2026-74934, CVE-2026-74935, CVE-2026-74936, CVE-2026-74937, CVE-2026-74938, CVE-2026-74939, CVE-2026-74940, CVE-2026-74941, CVE-2026-74942, CVE-2026-74943, CVE-2026-74944, CVE-2026-74945, CVE-2026-74946, CVE-2026-74947, CVE-2026-74948, CVE-2026-74949, CVE-2026-74950, CVE-2026-74951, CVE-2026-74952, CVE-2026-74953, CVE-2026-74954, CVE-2026-74955, CVE-2026-74956, CVE-2026-74957, CVE-2026-74958, CVE-2026-74959, CVE-2026-74960, CVE-2026-74961, CVE-2026-74962, CVE-2026-74963, CVE-2026-74964, CVE-2026-74965, CVE-2026-74966, CVE-2026-74967, CVE-2026-74968, CVE-2026-74969, CVE-2026-74970, CVE-2026-74971, CVE-2026-74972, CVE-2026-74973, CVE-2026-74974, CVE-2026-74975, CVE-2026-74976, CVE-2026-74977, CVE-2026-74978, CVE-2026-74979, CVE-2026-74980, CVE-2026-74981, CVE-2026-74982, CVE-2026-74983, CVE-2026-74984, CVE-2026-74985, CVE-2026-74986, CVE-2026-74987, CVE-2026-74988, CVE-2026-74989, CVE-2026-74990, CVE-2026-75874

IAVA: 2026-A-0876

SuSE: SUSE-SU-2026:3683-1