概要
リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。
説明
したがって、ALAS2023-2026-2105 のアドバイザリに記載されている複数の脆弱性の影響を受けます。
Expat through 2.8.3 には、xmlparse.c の storeAtts() 関数の二次アルゴリズム複雑性により引き起こされるサービス拒否の脆弱性が含まれています。この脆弱性では、正規化されていない値を持つ N 個の指定された属性を処理すると、elementType->defaultAtts の O(N^2) 線形スキャンがトリガーされ、CDATA ステータスが判断されます。認証されていないリモートの攻撃者が、信頼できない XML を解析するアプリケーションに数メガバイトの単一の整形式の XML ドキュメントを渡すことで、過剰な CPU 消費を引き起こし、認証、外部エンティティ解決、またはデフォルトでないパーサーオプションを必要とせずにサービス拒否を引き起こす可能性があります。(CVE-2026-66046)
2.8.3以前のlibexpatでは、*_toUtf16関数のUnicode処理中に低サロゲートが高サロゲートと同じように扱われるため、領域外読み取りと無限ループが生じます。(CVE-2026-72522)
Graphics: CanvasWebGL コンポーネントのサイト分離の問題。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1で修正されました。(CVE-2026-74934)
DOM: Networking コンポーネントの権限昇格。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1で修正されました。(CVE-2026-74935)
JavaScript: WebAssembly コンポーネントのメモリ解放後使用 (Use After Free)。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1 で修正されました。(CVE-2026-74936)
JavaScript の緩和バイパス: GC コンポーネント。この脆弱性は、Firefox 154、Firefox ESR 153.1、Thunderbird 154、Thunderbird 153.1 で修正されています。(CVE-2026-74938)
DOM: ナビゲーションコンポーネントの権限昇格。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。(CVE-2026-74939)
Graphics: Text コンポーネントの use-after-free。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1で修正されました。(CVE-2026-74940)
Graphics: CanvasWebGL コンポーネントにおける権限昇格。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74941)
Remote Settings Client コンポーネントにおける権限昇格。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1で修正されました。(CVE-2026-74942)
Graphics: ImageLib コンポーネントのメモリ解放後使用 (Use-After-Free)。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1で修正されました。(CVE-2026-74943)
DOM の use-after-free:コア &; HTML コンポーネント。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1 で修正されました。(CVE-2026-74944)
Graphics: Text コンポーネントの情報漏洩。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。(CVE-2026-74945)
Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1で修正されました。
(CVE-2026-74946)
Graphics コンポーネントの情報漏洩。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1で修正されました。(CVE-2026-74948)
Graphics: Canvas2D コンポーネントの use-after-free による権限昇格。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1 で修正されました。(CVE-2026-74949)
Downloads API コンポーネントにおける権限昇格。この脆弱性は、Firefox 154、Firefox ESR 153.1、Thunderbird 154、Thunderbird 153.1 で修正されています。(CVE-2026-74950)
Networking: Cookies コンポーネントの権限昇格。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1 で修正されました。(CVE-2026-74953)
Safe Browsing コンポーネントの緩和策バイパス。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。(CVE-2026-74957)
Storage: Cache API コンポーネントの緩和策バイパス。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74959)
WebExtensionsコンポーネントのサイト分離の問題。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74960)
Networking: Cookies コンポーネントのサイト分離の問題。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74962)
Networking: Cookies コンポーネントの同一生成元ポリシーのバイパス。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74963)
Graphics コンポーネントの整数オーバーフロー。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。(CVE-2026-74964)
Shell Integration コンポーネントでの権限昇格。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74965)
オーディオ/ビデオ:再生コンポーネントの同一生成元ポリシーのバイパス。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74967)
Graphics: WebRender コンポーネントのサイト分離の問題。この脆弱性は、Firefox 154、Firefox ESR 153.1、Thunderbird 154、Thunderbird 153.1 で修正されています。(CVE-2026-74968)
Layout: Text and Fonts コンポーネントのメモリ解放後使用 (Use After Free)。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。(CVE-2026-74969)
DOM の情報漏洩: UI イベントとフォーカスの処理コンポーネント。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。(CVE-2026-74971)
DOM: Push Subscriptions コンポーネントにおける情報漏洩。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74972)
Graphics コンポーネントの競合状態、use-after-free。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。(CVE-2026-74973)
Graphics: ImageLib コンポーネントの同一生成元ポリシーのバイパス。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。(CVE-2026-74974)
JavaScript Engine: JIT コンポーネントの JIT ミスコンパイル。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74976)
Data Loss Preventionコンポーネントの緩和策バイパス。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74983)
内部で見つかったバグは、Thunderbird ESR 140.13、Thunderbird ESR 153.0 、および Thunderbird 153 に存在します。これらのバグの一部には、メモリ破損またはその他のセキュリティ関連の欠陥の証拠が示されており、当社では、手間をかけることによりこれらの一部が悪用される可能性があると推測しています。この脆弱性は、Firefox 154、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。
(CVE-2026-74987)
内部で見つかったバグは、Thunderbird ESR 153.0 および Thunderbird 153 に存在します。これらのバグの一部には、メモリ破損またはその他のセキュリティ関連の欠陥の証拠が示されており、当社では、手間をかけることによりこれらの一部が悪用される可能性があると推測しています。この脆弱性は、Firefox 154、Firefox ESR 153.1、Thunderbird 154、Thunderbird 153.1 で修正されています。(CVE-2026-74988)
内部で見つかったバグは、Thunderbird ESR 140.13、Thunderbird ESR 153.0 、および Thunderbird 153 に存在します。これらのバグの一部には、メモリ破損またはその他のセキュリティ関連の欠陥の証拠が示されており、当社では、手間をかけることによりこれらの一部が悪用される可能性があると推測しています。この脆弱性は、Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、Thunderbird 153.1 で修正されています。(CVE-2026-74990)
2.8.4以前のlibexpatには、カスタムエンコーディングコールバックによるハンドラー呼び出し深度追跡がありません。このため、use-after-free が発生する可能性があります。注:これは CVE-2026-50219、 CVE-2026-56131 、 CVE-2026-56412 に類似しています。
(CVE-2026-76957)
Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
「dnf update firefox --releasever 2023.12.20260831」または「dnf update --advisory ALAS2023-2026-2105 --releasever 2023.12.20260831」を実行してシステムを更新してください。
プラグインの詳細
ファイル名: al2023_ALAS2023-2026-2105.nasl
エージェント: unix
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
Threat Vector: CVSS:4.0/E:P
Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
脆弱性情報
CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:firefox-debuginfo, p-cpe:/a:amazon:linux:firefox-debugsource, p-cpe:/a:amazon:linux:firefox
必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list
エクスプロイトの容易さ: Exploits are available
参照情報
CVE: CVE-2026-66046, CVE-2026-72522, CVE-2026-74934, CVE-2026-74935, CVE-2026-74936, CVE-2026-74938, CVE-2026-74939, CVE-2026-74940, CVE-2026-74941, CVE-2026-74942, CVE-2026-74943, CVE-2026-74944, CVE-2026-74945, CVE-2026-74946, CVE-2026-74948, CVE-2026-74949, CVE-2026-74950, CVE-2026-74953, CVE-2026-74957, CVE-2026-74959, CVE-2026-74960, CVE-2026-74962, CVE-2026-74963, CVE-2026-74964, CVE-2026-74965, CVE-2026-74967, CVE-2026-74968, CVE-2026-74969, CVE-2026-74971, CVE-2026-74972, CVE-2026-74973, CVE-2026-74974, CVE-2026-74976, CVE-2026-74983, CVE-2026-74987, CVE-2026-74988, CVE-2026-74990, CVE-2026-76957