Fedora 44:chromium(2026-d805461e31)

medium Nessus プラグイン ID 343082

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 44 ホストには、FEDORA-2026-d805461e31 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- 152.0.7977.75 への更新

* CVE-2026-84353:共有タブグループの use-after-free
* CVE-2026-84352: WebGL におけるメモリ解放後使用 (Use After Free)
* CVE-2026-84354:ファイルシステムの不適切な承認
* CVE-2026-84359: Skia の情報漏洩
* CVE-2026-84357:Omnibox の不適切な入力検証
* CVE-2026-84324: Proxy におけるメモリ解放後使用 (Use After Free)
* CVE-2026-84349: ブラウザにおけるメモリ解放後使用 (Use After Free)
* CVE-2026-84326:V8 の初期化されていないリソース
* CVE-2026-84333: Dawn のメモリ解放後使用 (Use After Free)
* CVE-2026-84351:GPU のバッファオーバーフロー
* CVE-2026-84325:DataTransfer の不適切な入力検証
* CVE-2026-84328:ファイルシステムの承認の欠如
* CVE-2026-84347: WebRTC におけるメモリ解放後使用 (Use After Free)
* CVE-2026-84323:ファイルシステムの承認の欠如
* CVE-2026-84355:ナビゲーションの不適切な認証
* CVE-2026-84358:ダウンロードでの不適切な権限管理
* CVE-2026-84332:SiteSettings の不適切な認証
* CVE-2026-84330:フルスクリーンでの UI の不適切な表示
* CVE-2026-84334:Chromoting の不適切な認証
* CVE-2026-84348:MediaCapture での情報漏洩
* CVE-2026-84335:TabStrip における不適切な認証
* CVE-2026-84327:Autofill の不適切な認証
* CVE-2026-84329:CredentialProvider の混乱した代理人
* CVE-2026-84356:フルスクリーンでの UI の不適切な表示
* CVE-2026-84350: TabStrip におけるメモリ解放後使用 (Use After Free)
* CVE-2026-84331:Actor の不適切な認証


Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける Chromium パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-d805461e31

プラグインの詳細

深刻度: Medium

ID: 343082

ファイル名: fedora_2026-d805461e31.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/5

更新日: 2026/9/5

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.76

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:N

CVSS スコアのソース: CVE-2026-79088

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:44, p-cpe:/a:fedoraproject:fedora:chromium

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/4

脆弱性公開日: 2026/8/20

参照情報

CVE: CVE-2026-76017, CVE-2026-76019, CVE-2026-76020, CVE-2026-76021, CVE-2026-76022, CVE-2026-76023, CVE-2026-78891, CVE-2026-78892, CVE-2026-78893, CVE-2026-78894, CVE-2026-78895, CVE-2026-78896, CVE-2026-78897, CVE-2026-78898, CVE-2026-78899, CVE-2026-78900, CVE-2026-78901, CVE-2026-78903, CVE-2026-78904, CVE-2026-78905, CVE-2026-79087, CVE-2026-79088, CVE-2026-79089, CVE-2026-79090, CVE-2026-79091, CVE-2026-79093, CVE-2026-79094, CVE-2026-79095, CVE-2026-79097, CVE-2026-79098, CVE-2026-79099, CVE-2026-79103, CVE-2026-79104, CVE-2026-79106, CVE-2026-79246, CVE-2026-79247, CVE-2026-79248, CVE-2026-79249, CVE-2026-79250, CVE-2026-79251, CVE-2026-79252, CVE-2026-79253, CVE-2026-79254, CVE-2026-79255, CVE-2026-79256, CVE-2026-79257, CVE-2026-79258, CVE-2026-79259, CVE-2026-84323, CVE-2026-84324, CVE-2026-84325, CVE-2026-84326, CVE-2026-84327, CVE-2026-84328, CVE-2026-84329, CVE-2026-84330, CVE-2026-84331, CVE-2026-84332, CVE-2026-84333, CVE-2026-84334, CVE-2026-84335, CVE-2026-84347, CVE-2026-84348, CVE-2026-84349, CVE-2026-84350, CVE-2026-84351, CVE-2026-84352, CVE-2026-84353, CVE-2026-84354, CVE-2026-84355, CVE-2026-84356, CVE-2026-84357, CVE-2026-84358, CVE-2026-84359