openSUSE 16 セキュリティアップデート: chromium (openSUSE-SU-2026:21799-1)

critical Nessus プラグイン ID 343940

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティアップデートがありません。

説明

リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21799-1 アドバイザリで言及されています。

chromium における変更点:

- chromium 152.0.7977.82 (boo#1278683):
* CVE-2026-85046: V8 の型の取り違え
* CVE-2026-85052:CrashReporting の領域外読み取り
* CVE-2026-85043:ネットワークの不完全なクリーンアップ
* CVE-2026-85048: Compositing におけるメモリ解放後使用 (Use After Free)
* CVE-2026-85045: V8での競合状態
* CVE-2026-85050: WebGL における領域外書き込み
* CVE-2026-85053:CacheStorage での不適切なリソース漏洩
* CVE-2026-85042: DevTools におけるメモリ解放後使用 (Use After Free)
* CVE-2026-85049: Skia のメモリ解放後使用 (Use After Free)
* CVE-2026-85051:コンポジットでの型の取り違え(Type Confusion)
* CVE-2026-85047:トランザクションプラットフォームにおける不適切な入力検証
* CVE-2026-85044:モバイルでのリリース済みリソースの使用

- chromium 152.0.7977.75 (boo#1278072):
* CVE-2026-84353:共有タブグループの use-after-free
* CVE-2026-84352: WebGL におけるメモリ解放後使用 (Use After Free)
* CVE-2026-84354:ファイルシステムの不適切な承認
* CVE-2026-84359: Skia の情報漏洩
* CVE-2026-84357:Omnibox の不適切な入力検証
* CVE-2026-84324: Proxy におけるメモリ解放後使用 (Use After Free)
* CVE-2026-84349: ブラウザにおけるメモリ解放後使用 (Use After Free)
* CVE-2026-84326:V8 の初期化されていないリソース
* CVE-2026-84333: Dawn のメモリ解放後使用 (Use After Free)
* CVE-2026-84351:GPU のバッファオーバーフロー
* CVE-2026-84325:DataTransfer の不適切な入力検証
* CVE-2026-84328:ファイルシステムの承認の欠如
* CVE-2026-84347: WebRTC におけるメモリ解放後使用 (Use After Free)
* CVE-2026-84323:ファイルシステムの承認の欠如
* CVE-2026-84355:ナビゲーションの不適切な認証
* CVE-2026-84358:ダウンロードでの不適切な権限管理
* CVE-2026-84332:SiteSettings の不適切な認証
* CVE-2026-84330:フルスクリーンでの UI の不適切な表示
* CVE-2026-84334:Chromoting の不適切な認証
* CVE-2026-84348:MediaCapture での情報漏洩
* CVE-2026-84335:TabStrip における不適切な認証
* CVE-2026-84327:Autofill の不適切な認証
* CVE-2026-84329:CredentialProvider の混乱した代理人
* CVE-2026-84356:フルスクリーンでの UI の不適切な表示
* CVE-2026-84350: TabStrip におけるメモリ解放後使用 (Use After Free)
* CVE-2026-84331:Actor の不適切な認証

- ハードコードされた戻り値の代わりにプリファレンスを使用するために EULA ダイアログを無効化しました

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けている chromedriver および/または chromium パッケージをアップデートしてください。

参考資料

https://bugzilla.suse.com/1278072

https://bugzilla.suse.com/1278683

https://www.suse.com/security/cve/CVE-2026-84323

https://www.suse.com/security/cve/CVE-2026-84324

https://www.suse.com/security/cve/CVE-2026-84325

https://www.suse.com/security/cve/CVE-2026-84326

https://www.suse.com/security/cve/CVE-2026-84327

https://www.suse.com/security/cve/CVE-2026-84328

https://www.suse.com/security/cve/CVE-2026-84329

https://www.suse.com/security/cve/CVE-2026-84330

https://www.suse.com/security/cve/CVE-2026-84331

https://www.suse.com/security/cve/CVE-2026-84332

https://www.suse.com/security/cve/CVE-2026-84333

https://www.suse.com/security/cve/CVE-2026-84334

https://www.suse.com/security/cve/CVE-2026-84335

https://www.suse.com/security/cve/CVE-2026-84347

https://www.suse.com/security/cve/CVE-2026-84348

https://www.suse.com/security/cve/CVE-2026-84349

https://www.suse.com/security/cve/CVE-2026-84350

https://www.suse.com/security/cve/CVE-2026-84351

https://www.suse.com/security/cve/CVE-2026-84352

https://www.suse.com/security/cve/CVE-2026-84353

https://www.suse.com/security/cve/CVE-2026-84354

https://www.suse.com/security/cve/CVE-2026-84355

https://www.suse.com/security/cve/CVE-2026-84356

https://www.suse.com/security/cve/CVE-2026-84357

https://www.suse.com/security/cve/CVE-2026-84358

https://www.suse.com/security/cve/CVE-2026-84359

https://www.suse.com/security/cve/CVE-2026-85042

https://www.suse.com/security/cve/CVE-2026-85043

https://www.suse.com/security/cve/CVE-2026-85044

https://www.suse.com/security/cve/CVE-2026-85045

https://www.suse.com/security/cve/CVE-2026-85046

https://www.suse.com/security/cve/CVE-2026-85047

https://www.suse.com/security/cve/CVE-2026-85048

https://www.suse.com/security/cve/CVE-2026-85049

https://www.suse.com/security/cve/CVE-2026-85050

https://www.suse.com/security/cve/CVE-2026-85051

https://www.suse.com/security/cve/CVE-2026-85052

https://www.suse.com/security/cve/CVE-2026-85053

プラグインの詳細

深刻度: Critical

ID: 343940

ファイル名: openSUSE-2026-21799-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/9

更新日: 2026/9/9

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

パーセンタイル: 99.86

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-85053

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2026-84325

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/6

脆弱性公開日: 2026/9/1

CISA の既知の悪用された脆弱性の期限日: 2026/9/18

参照情報

CVE: CVE-2026-84323, CVE-2026-84324, CVE-2026-84325, CVE-2026-84326, CVE-2026-84327, CVE-2026-84328, CVE-2026-84329, CVE-2026-84330, CVE-2026-84331, CVE-2026-84332, CVE-2026-84333, CVE-2026-84334, CVE-2026-84335, CVE-2026-84347, CVE-2026-84348, CVE-2026-84349, CVE-2026-84350, CVE-2026-84351, CVE-2026-84352, CVE-2026-84353, CVE-2026-84354, CVE-2026-84355, CVE-2026-84356, CVE-2026-84357, CVE-2026-84358, CVE-2026-84359, CVE-2026-85042, CVE-2026-85043, CVE-2026-85044, CVE-2026-85045, CVE-2026-85046, CVE-2026-85047, CVE-2026-85048, CVE-2026-85049, CVE-2026-85050, CVE-2026-85051, CVE-2026-85052, CVE-2026-85053