SUSE SLED15: MozillaFirefox / MozillaFirefox-branding-SLE / MozillaFirefox-devel / etc (SUSE-SU-2026:4156-1)

critical Nessus プラグイン ID 346212

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:4156-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

MozillaFirefox における変更点:

Firefox 延長サポート版153.2.0 ESR

* 修正済み: さまざまなセキュリティ修正。

MFSA 2026-85 (bsc#1278001):

* CVE-2026-75874:Remote Settings Client コンポーネントでのサンドボックスエスケープ
* CVE-2026-84118:JavaScript の use-after-free: GC コンポーネント
* CVE-2026-84119: DOM: Navigation コンポーネントの use-after-free によるサンドボックスエスケープ
* CVE-2026-84120:オーディオ/ビデオコンポーネントの use-after-free
* CVE-2026-84121:DOM の use-after-free によるサンドボックスエスケープ: セキュリティコンポーネント
* CVE-2026-84122:オーディオ/ビデオコンポーネントの use-after-free
* CVE-2026-84123:グラフィックスの use-after-free による権限昇格:
WebGPU コンポーネント
* CVE-2026-84124: DOM: Core および HTML コンポーネントの use-after-free
* CVE-2026-84125: DOM: Core および HTML コンポーネントの use-after-free
* CVE-2026-74952:Application Update コンポーネントの権限昇格
* CVE-2026-84129: DOM: Navigation コンポーネントのサイト分離の問題
* CVE-2026-84130:グラフィックスの情報漏洩:WebGPU コンポーネント
* CVE-2026-84131:Graphics コンポーネントの無効なポインターによる権限昇格
* CVE-2026-84132:Networking: HTTP コンポーネントにおける情報漏洩
* CVE-2026-84133:DOM のサイト分離の問題:Push Subscriptions コンポーネント
* CVE-2026-84134:プロファイルバックアップコンポーネントのその他の問題
* CVE-2026-84136:DOM のその他の問題:ナビゲーションコンポーネント
* CVE-2026-84137: DOM: Core & HTML コンポーネントのなりすまし問題
* CVE-2026-84139:DOM のクリックジャッキングの問題:イベントコンポーネント
* CVE-2026-84140: DOM: Navigation コンポーネントのサイト分離の問題
* CVE-2026-84141:Graphics: ImageLib コンポーネントの整数オーバーフロー
* CVE-2026-84143:内部で見つかったバグは、Firefox 155、Firefox ESR 153.2 、Firefox ESR で修正されています 140.15
* CVE-2026-84144:内部で見つかったバグが、Firefox 155 および Firefox ESR で修正されています 153.2
* CVE-2026-84145:内部で見つかったバグは、Firefox 155、Firefox ESR 153.2、Firefox ESR 140.15 、および Firefox ESR で修正されています 115.40

* 修正済み: さまざまなセキュリティ修正。

MFSA 2026-77 (bsc#1274867):
* CVE-2026-74934: Graphics: CanvasWebGL コンポーネントにおけるサイト分離の問題
* CVE-2026-74935: DOM: Networking コンポーネントの権限昇格
* CVE-2026-74936: JavaScript: WebAssembly コンポーネントのメモリ解放後使用 (Use After Free)
* CVE-2026-74937:JavaScript の use-after-free: GC コンポーネント
* CVE-2026-74938:JavaScript の緩和バイパス:GC コンポーネント
* CVE-2026-74939: DOM: Navigation コンポーネントの権限昇格
* CVE-2026-74940: Graphics: Text コンポーネントのメモリ解放後使用 (Use After Free)
* CVE-2026-74941: Graphics: CanvasWebGL コンポーネントの権限昇格
* CVE-2026-74942: Remote Settings Client コンポーネントの権限昇格
* CVE-2026-74943: Graphics: ImageLib コンポーネントのメモリ解放後使用 (Use After Free)
* CVE-2026-74944: DOM: Core および HTML コンポーネントの use-after-free
* CVE-2026-74945: Graphics: Text コンポーネントの情報漏洩
* CVE-2026-74946: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格
* CVE-2026-74947:Graphics コンポーネントの無効なポインターによる権限昇格
* CVE-2026-74948: Graphics コンポーネントの情報漏洩
* CVE-2026-74949:グラフィックスの use-after-free による権限昇格:
Canvas2D コンポーネント
* CVE-2026-74950:Downloads API コンポーネントにおける権限昇格
* CVE-2026-74953 Networking: Cookies コンポーネントにおける権限昇格
* CVE-2026-74954:ストレージ内のサイドチャネルによる情報漏洩:
キャッシュ API コンポーネント
* CVE-2026-74955:リクエスト処理コンポーネントにおける権限昇格
* CVE-2026-74956:DOM での同一生成元ポリシーバイパス: Service Workers コンポーネント
* CVE-2026-74957: Safe Browsing コンポーネントにおける軽減策のバイパス
* CVE-2026-74958:WebRTC コンポーネントにおける情報漏洩
* CVE-2026-74959: Storage: Cache API コンポーネントにおける軽減策のバイパス
* CVE-2026-74960: WebExtensions コンポーネントのサイト分離の問題
* CVE-2026-74961:Web Audio コンポーネントのサイドチャネル
* CVE-2026-74962: Networking: Cookies コンポーネントのサイト分離の問題
* CVE-2026-74963: Networking: Cookies コンポーネントでの同一生成元ポリシーのバイパス
* CVE-2026-74964: Graphics コンポーネントの整数オーバーフロー
* CVE-2026-74965: Shell Integration コンポーネントの権限昇格
* CVE-2026-74966: Form Autofill コンポーネントの情報漏洩
* CVE-2026-74967: Audio/Video: Playback コンポーネントでの同一生成元ポリシーのバイパス
* CVE-2026-74968: Graphics: WebRender コンポーネントのサイト分離の問題
* CVE-2026-74969: Layout: Text および Fonts コンポーネントのメモリ解放後使用 (Use After Free)
* CVE-2026-74970:Graphics コンポーネントのサイト分離の問題
* CVE-2026-74971: DOM: UI Events & Focus Handling コンポーネントにおける情報漏洩
* CVE-2026-74972: DOM: Push Subscriptions コンポーネントの情報漏洩
* CVE-2026-74973: Graphics コンポーネントにおける競合状態、メモリ解放後使用 (use-after-free)
* CVE-2026-74974: Graphics: ImageLib コンポーネントにおける同一オリジンポリシーのバイパス
* CVE-2026-74976: JavaScript エンジン: JIT コンポーネントの JIT ミスコンパイル
* CVE-2026-74977: Graphics コンポーネントの整数オーバーフロー
* CVE-2026-74978:Widget コンポーネントのクリックジャッキングの問題
* CVE-2026-74979:Add-ons Manager コンポーネントにおける緩和策バイパス
* CVE-2026-74981:オーディオ/ビデオ:Web コーデックコンポーネントのサイト分離の問題
* CVE-2026-74982:Widget コンポーネントのサービス拒否
* CVE-2026-74983: Data Loss Prevention コンポーネントでの軽減策のバイパス
* CVE-2026-74984:JavaScript エンジンコンポーネントでの競合状態
* CVE-2026-74985:エンタープライズポリシーコンポーネントの権限昇格
* CVE-2026-74986:CSS 解析および計算コンポーネントのサイト分離の問題
* CVE-2026-74987: Firefox ESR 140.14、Firefox ESR 153.1、Firefox 154 で内部的に発見され修正された脆弱性
* CVE-2026-74988:内部で見つかったバグが、Firefox ESR 153.1 および Firefox 154 で修正されています
* CVE-2026-74990: Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Firefox 154 で内部的に発見され修正された脆弱性

- Firefox 拡張サポートリリース 153.0esr ESR

* 新規:## 一般
- Firefox には、オンライン ライフを仕事、学校、休暇の計画、または選択したものの異なるプロファイルに分離するのに役立つ新しいプロファイル管理システムが含まれるようになりました。
プロファイルは、名前、アバター、カラーテーマでカスタマイズでき、タブ、ブックマーク、パスワード、閲覧履歴を分離しておきます。内蔵のプロファイルのバックアップと復元により、新しいデバイスへの移行や閲覧データの回復も簡単になります。
- Split View では、1 つのブラウザ ウィンドウで 2 つの Web ページを並べて表示でき、Split View でリンクをすばやく開いたり、ページを再配置したり、開いているタブを検索したりするための追加オプションを使用できます。
- Firefoxのアドレスバーには、組み込みの単位とタイムゾーンの変換、すべてのブラウザの音声をミュートするなどのクイックアクション、入力したときの直接検索結果など、いくつかの新しい機能が追加されました。
- Firefox では、共有を容易にするために Web ページ上の強調表示されたテキストにリンクを直接コピーできるようになりました。
- Firefox Settings は、整理とナビゲーションが改善されて再設計され、ブラウザの設定を簡単に見つけたりカスタマイズしたりできるようになりました。
* 新規: ## AI Firefox では、デバイス上のタブ整理、AI 支援によるリンク プレビュー、統合された AI 検索、AI 機能を管理するための集中コントロールなど、AI を活用したいくつかの新しい機能が導入されました。ユーザーのプライバシーを保護するために、可能な限りこれらの機能はローカルで処理を実行します。
* 新規:## サイドバーとタブ
- Firefox は、垂直タブ、タブグループ、サイドバーの機能強化により、タブ管理を改善し続けています。
- タブグループは、折りたたまれたグループのサポートの向上、グループ化されたタブのプレビュー、追加の整理オプションなど、ユーザビリティの向上を数多く受けています。
- パスワードに、別のタブを開かずに Firefox サイドバーから直接アクセスできるようになりました。
- Firefox では、1 つまたは複数のバックグラウンドタブから、タブコンテキストメニューから直接リンクをコピーできるようになり、1 回の操作で複数のタブをコピーまたは共有できるようになりました。
- [Customize Toolbar] から [Send Tab] ツールバーボタンが使用できるようになりました。
* 新規: ## セキュリティ &; プライバシー
- Firefox は指紋保護を大幅に拡張し、標準モードと厳密な拡張トラッキング保護モードの両方で Web サイトがユーザーを一意に識別することが困難になりました。
- 強化されたトラッキング保護には、バウンス トラッキングに対するより強力な保護と、Web サイトがユーザーの許可なくローカル ネットワーク リソースにアクセスすることを制限する追加の保護手段が含まれています。
- Firefox は現在、フィッシングとマルウェアからの保護に Safe Browsing V5 を使用しています。
- Firefox Password Manager は、より強力な AES-256 暗号化を使用して、ディスクに保存されたログインを保護するようになりました。
- プライベートブラウジングは、プライベートブラウジングセッションを即座に終了したり、互換性のために必要な場合に個々のサイトのトラッカーブロックを一時的に緩和したりする機能など、新しいコントロールで強化されました。
* 新規:## 翻訳
- Firefox は、多くの言語を追加してデバイス上での翻訳サポートを拡大し、翻訳品質を継続的に改善しています。
- 専用の翻訳ページが、Firefox 内でリアルタイム翻訳を直接行う簡単な方法を提供するようになりました。
* 新規:## アクセシビリティ
- Firefox は、Windows UI オートメーション、キーボード ナビゲーションの改善、日付と時刻のコントロールのアクセシビリティの向上、PDF の数学的コンテンツのサポートの向上など、支援技術のサポートを強化し、アクセシビリティを改善し続けています。
* 新規:## Windows
- Firefox は、Windows タスクバーに固定されたスタンドアロン Web アプリとしての Web サイトのインストールをサポートするようになりました。
- Firefox Web アプリは、Microsoft Store のインストールでも利用できます。
- 現在、Firefox は、Web サイトが位置情報アクセスをリクエストする際に、Windows の位置情報権限との統合を改善します。
* 新規:## macOS
- Firefox はデフォルトで専用の GPU プロセスを使用するようになり、ブラウザを再起動することなくグラフィックスの障害を回復できるようにすることで安定性が向上しました。
- WebGPU が、Apple Silicon Mac でデフォルトで有効になりました。
* 新規:## Linux
- Firefox は、Wayland でネイティブのフラクショナルスケーリングをサポートするようになり、高 DPI ディスプレイでのレンダリングを改善しました。
- パッケージマネージャーの更新後、Firefox は再起動の必要がなくなり、Linux でのメモリ使用量も減少しました。
- Firefox は、XDG Base Directory Specification をサポートするようになり、Red Hat、Fedora、openSUSE、およびその他の RPM ベースのディストリビューション用の RPM パッケージが同梱されるようになりました。
* HTML5: - Firefox は、アプリケーションビュー間で滑らかなアニメーション移行を作成するための View Transitions API をサポートするようになりました。
- WebGPU サポートは、Windows や Apple Silicon Mac など、サポートされているプラットフォーム全体で拡張されました。
- いくつかの最新の Web プラットフォーム API のサポートが追加され、最新の Web アプリケーションとの互換性が向上しました。重要な追加機能には、Navigation API、URLPattern、Trusted Types、Sanitizer API、Prioritized Task Scheduling などがあります。
* Enterprise: - エンタープライズ管理者は、エンタープライズポリシーを通じて Firefox の生成 AI 機能を一元管理できるようになりました。
- ネイティブメッセージングに影響を与えるパフォーマンス回帰を修正し、外部アプリケーションと通信するエンタープライズ拡張の応答性を改善しました。
- エンタープライズポリシードキュメントが https://firefox-admin-docs.mozilla.org/.* Fixed に移動しました:さまざまなセキュリティ修正。

MFSA 2026-68 (bsc#1271649):

* CVE-2026-16349:
DOM での同一生成元ポリシーバイパス: ナビゲーションコンポーネント
* CVE-2026-16350:
Audio/Video での間違った境界条件:cubeb コンポーネント
* CVE-2026-16362:
WebRTC: オーディオ/ビデオコンポーネントの use-after-free
* CVE-2026-16351:
DOM の use-after-free によるサンドボックスのエスケープ: ナビゲーションコンポーネント
* CVE-2026-16352:
Disability Access API コンポーネントの use-after-free によるサンドボックスエスケープ
* CVE-2026-16363:
JavaScript: WebAssembly コンポーネントの JIT コンパイルミス
* CVE-2026-16364:
オーディオ/ビデオ: 再生コンポーネントの不適切な境界条件
* CVE-2026-16365:
DOM の権限昇格: Workers コンポーネント
* CVE-2026-16366:
DOM: ナビゲーションコンポーネントの権限昇格
* CVE-2026-16353:
DOM の無効なポインター: バインディング (WebIDL) コンポーネント
* CVE-2026-16354:
Graphics: ImageLib コンポーネントの情報漏洩
* CVE-2026-16367:
Disability Access APIs コンポーネントの無効なポインターによるサンドボックスエスケープ
* CVE-2026-16368:
JavaScript の誤った境界条件:WebAssembly コンポーネント
* CVE-2026-16369:
JavaScript: WebAssembly コンポーネントの整数オーバーフロー
* CVE-2026-16355:
JavaScript エンジンの JIT コンパイルミス: JIT コンポーネント
* CVE-2026-16356:
Disability Access API コンポーネントの use-after-free によるサンドボックスエスケープ
* CVE-2026-16357:
グラフィックスコンポーネントの不適切な境界条件
* CVE-2026-16370:
DOM の緩和策バイパス: ネットワークコンポーネント
* CVE-2026-16371:
DOM: ナビゲーションコンポーネントの権限昇格
* CVE-2026-16372:
DOM:コンテンツプロセスコンポーネントの権限昇格
* CVE-2026-16373:
Android 用 Firefox のプライバシーコンポーネントにおける情報漏洩
* CVE-2026-16374:
DevTools の Framework コンポーネントにおける情報漏洩
* CVE-2026-16375:
Networking: HTTP コンポーネントのサイト分離の問題
* CVE-2026-16376:
グラフィックスのサービス拒否: WebGPU コンポーネント
* CVE-2026-16377:
PDF ビューアーコンポーネントにおける緩和策バイパス
* CVE-2026-16378:
DOM のその他の問題:コピーと貼り付け、ドラッグとドロップのコンポーネント
* CVE-2026-16379:
DOM:コンテンツプロセスコンポーネントの権限昇格
* CVE-2026-16358:
Graphics: WebRender コンポーネントのサイト分離の問題
* CVE-2026-16380:
Networking コンポーネントの緩和策バイパス
* CVE-2026-16381:
ネットワークでの同一生成元ポリシーのバイパス: DNS コンポーネント
* CVE-2026-16382:
DOM: Service Workers コンポーネントでの緩和策バイパス
* CVE-2026-16383:
DOM の緩和策バイパス: ネットワークコンポーネント
* CVE-2026-16384:
Graphics: WebGPU コンポーネントの初期化されていないメモリによる情報漏洩
* CVE-2026-16385:
Graphics: WebGPU コンポーネントの初期化されていないメモリによる情報漏洩
* CVE-2026-16386:
Graphics: WebGPU コンポーネントの初期化されていないメモリによる情報漏洩
* CVE-2026-16387:
ネットワークコンポーネントのサイト分離の問題
* CVE-2026-16388:
DOM でのサンドボックスエスケープ: ネットワークコンポーネント
* CVE-2026-16389:
NSS におけるライブラリコンポーネントにおける不適切な境界条件、整数オーバーフロー
* CVE-2026-16390:
Enterprise Policies コンポーネントの緩和策バイパス
* CVE-2026-16391:
ストレージの情報漏洩:IndexedDB コンポーネント
* CVE-2026-16392:
JavaScript エンジンの JIT コンパイルミス: JIT コンポーネント
* CVE-2026-16393:
Graphics: WebGPU コンポーネントの間違った境界条件
* CVE-2026-16359:
Audio/Video: GMP コンポーネントの誤った境界条件
* CVE-2026-16394:
DOM での緩和策バイパス: セキュリティコンポーネント
* CVE-2026-16395:
オーディオ/ビデオコンポーネントの整数オーバーフロー
* CVE-2026-16396:
WebExtensionsの権限昇格
* CVE-2026-16397:
Android 用 Firefox の WebExtensions コンポーネントにおけるクリックジャッキングの問題
* CVE-2026-16398:
グラフィックコンポーネントのサイト分離の問題
* CVE-2026-16399:
DOM:ナビゲーションコンポーネントのサイト分離の問題
* CVE-2026-16400:
DOM での情報漏洩: セキュリティコンポーネント
* CVE-2026-16401:
Data Loss Prevention コンポーネントでの権限昇格
* CVE-2026-16402:
Graphics: ImageLib コンポーネントの整数オーバーフロー
* CVE-2026-16403:
Address Bar コンポーネントにあるなりすましの問題
* CVE-2026-16404:
Android 用 Firefox のなりすまし問題
* CVE-2026-16405:
Networking: WebSockets コンポーネントにおける情報漏洩
* CVE-2026-16406:
Networking コンポーネントの緩和策バイパス
* CVE-2026-16407:
DOM: Service Workers コンポーネントでの緩和策バイパス
* CVE-2026-16408:
オーディオ/ビデオ:再生コンポーネントの整数オーバーフロー
* CVE-2026-16409:
Security: PSM コンポーネントの無効なポインター
* CVE-2026-16410:
JavaScript エンジンの JIT コンパイルミス: JIT コンポーネント
* CVE-2026-16411:
Firefox 153 で修正されたメモリ安全性のバグ
* CVE-2026-16412:
Firefox ESR 140.13 および Firefox 153 で修正されたメモリ安全性のバグ
* CVE-2026-16360:
Firefox ESR 115.38、Firefox ESR 140.13 および Firefox 153 で修正されたメモリ安全性のバグ

* 修正済み: さまざまなセキュリティ修正。

MFSA 2026-76 (bsc#1274867):

* CVE-2026-74934:
Graphics: CanvasWebGL コンポーネントのサイト分離の問題
* CVE-2026-74935:
DOM の権限昇格: ネットワーキングコンポーネント
* CVE-2026-74936:
JavaScript の use-after-free: WebAssembly コンポーネント
* CVE-2026-74939:
DOM: ナビゲーションコンポーネントの権限昇格
* CVE-2026-74940:
Graphics: Text コンポーネントの use-after-free
* CVE-2026-74941:
Graphics: CanvasWebGL コンポーネントでの権限昇格
* CVE-2026-74942:
Remote Settings Client コンポーネントにおける権限昇格
* CVE-2026-74943:
Graphics: ImageLib コンポーネントの use-after-free
* CVE-2026-74944:
DOM の use-after-free: Core &; HTML コンポーネント
* CVE-2026-74945:
Graphics: Text コンポーネントの情報漏洩
* CVE-2026-74946:
Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格
* CVE-2026-74948:
グラフィックコンポーネントの情報漏洩
* CVE-2026-74949:
Graphics の use-after-free による権限昇格:
Canvas2D コンポーネント
* CVE-2026-74953:
Networking: Cookies コンポーネントの権限昇格
* CVE-2026-74957:
Safe Browsing コンポーネントの緩和策バイパス
* CVE-2026-74959:
Storage: Cache API コンポーネントの緩和策バイパス
* CVE-2026-74960:
WebExtensionsコンポーネントのサイト分離の問題
* CVE-2026-74962:
Networking: Cookies コンポーネントのサイト分離の問題
* CVE-2026-74963:
Networking: Cookies コンポーネントの同一生成元ポリシーのバイパス
* CVE-2026-74964:
Graphics コンポーネントの整数オーバーフロー
* CVE-2026-74965:
Shell Integration コンポーネントにおける権限昇格
* CVE-2026-74967:
オーディオ/ビデオ:再生コンポーネントの同一生成元ポリシーのバイパス
* CVE-2026-74969:
Layout: Text and Fonts コンポーネントの use-after-free
* CVE-2026-74971:
DOM の情報漏洩: UI イベントとフォーカスの処理コンポーネント
* CVE-2026-74972:
DOM: Push Subscriptions コンポーネントの情報漏洩
* CVE-2026-74973:
Graphics コンポーネントの競合状態、use-after-free
* CVE-2026-74974:
Graphics: ImageLib コンポーネントの同一生成元ポリシーバイパス
* CVE-2026-74976:
JavaScript エンジンの JIT コンパイルミス: JIT コンポーネント
* CVE-2026-74983:
Data Loss Preventionコンポーネントの緩和策バイパス
* CVE-2026-74987:
内部で見つかったバグが、Firefox ESR 140.14、Firefox ESR 153.1 および Firefox 154 で修正されています
* CVE-2026-74990:
Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1 、Firefox 154 で内部で見つかったバグが修正されました

rust-cbindgen での変更:

- バージョン v0.29.4+git0 に更新してください:
* バージョンを更新します。
* tests:定数列挙型のいくつかのテストを追加します。
* ir:配列のサポートを追加します。
* ir:enum バリアントを持つ定数リテラルを許可します。
* ir:ConstExprs のパスを使用します。
* バージョンを 0.29.3 に更新し、CHANGES doc を更新します
* tests:現代の gcc でのテストを修正します。
* C23 (またはそれ以降)でも C++ 固定型列挙構文を使用
* 「ReprType」フィールドへの「pub」アクセスを許可します

- バージョン 0.29.2+git0 に更新してください:
* ci:メタジョブを追加して、その上のマージキューをブロックします。
* CMSE ABI もチェックします
* ブロックコメントを適切に処理するために doc 属性解析を修正します
* ビルダーで使用する line_endings 構成オプションを公開します
* ワークフローファイルの env を修正
* env を使用して出力パラメーターを渡します
* 新しい toml バージョンの問題を回避するために、serde の std 機能を明示的にリクエストします。
* マスター -> メインの名前変更用のアカウント。
* 変更ログを更新し、バージョンを更新します。
* enum:列挙における依存関係を適切に追跡します。

- バージョン 0.29.2+git0 に更新してください:
* 新しい toml バージョンの問題を回避するために、serde の std 機能を明示的にリクエストします。
* マスター -> メインの名前変更用のアカウント。
* 変更ログを更新し、バージョンを更新します。
* enum:列挙における依存関係を適切に追跡します。
* 理由が指定されている場合はmust_use許可します
* 定数:関連付けられた定数の cfg を処理します。
* tests:ビットフラグ + 相互関係のない cfg のテストを追加します。
* toml クレートから「表示」機能を削除
* DOC:メタテンソルを追加
* #1085 を修正 - 重複する定数の不適切な検出
* chore:さらなる clippy 修正。
* docs:サンプル構成のafter_includeタイプを修正します
* 貨物の更新
* cfg:別の clippy 警告を削除します。
* 「clippy::uninlined_format_args」を修正します
* toml を 0.9
* リリース 0.29.0
* スタティックおよび関数の注釈なしをサポート。
* constexpr リテラル構造の条件付きフィールド
* LiteralStructField を追加
* Github アクション:aarch64 を追加して展開
* 生成された関連定数の名前変更ルールを追加します
* へアップグレードしてください 0.5
* オプションの null 許容属性に対するサポートを追加します
* docs.md:deprecated_with_noteとdeprecated_variant_with_noteが「notes」と綴られる問題を修正します
* 「void」デフォルトでの汎用を修正
* キャストの戻りが簡略化されます
* 配列内の as キーワードのテストを構造体に追加しました
* 配列内部の as のキーワードを使用する構造体のエラー発生を修正しました
* unsafe(no_mangle)属性のテストを追加
* 安全でない methotd 属性のテストを追加しました
* 安全でない属性を含むトレイトメソッドの処理を修正しました
* -Zparse-only の名前を変更します
* リリース 0.28.0
* tests:シンボルファイルとテストを修正します。
* クリッピーをなだめる。
* tests:rustfmt を実行します。

mozilla-nspr での変更:
- NSPR への更新 4.39
* Windows の PR_CreateThread におけるエラー処理を改善しました
* prtime のクリーンアップおよびタイプキャストの修正
* 使用していない prstreams C++ ラッパーを NSPR から削除します
* メモリポイズニングおよび Arena レッドゾーンの修正
* emacs/vim modelines および .cvsignore ファイルを削除しました
* .editorconfig を追加しました
- バージョン4.38.2に更新してください
* で導入された、テストファイル parsetm.c の構文エラーを修正しました。 4.38.1
- バージョン4.38.1に更新してください
* 入力文字列に秒が指定されていない場合、PR_ParseTimeStringとPR_ParseTimeStringToExplodedTimeによって生成される誤った時間値。
- バージョン4.38に更新してください
* HPUX および _PR_POLL_WITH_SELECT のサポートを削除しました
* macOS の pt_TCP_SendTo のバグを修正しました
* isalpha() に渡されるパラメーターが符号なし char であることを確認します
- バージョン4.37に更新してください
* PR_GetUniqueIdentity は、32767 番目の呼び出しでアサートします
* エラー LNK2019:未解決の外部シンボル_InterlockedCompareExchange
* initclkの期限が経過したmacOS
* prwin.h(旧 prwin16.h)を削除します
* RISC-V32/64 の内蔵アトミック関数を使用します
* PR_FormatTimeUSEnglish() は「%e」形式の指定子をサポートしません

MozillaFirefox-branding-SLEでの変更:

- SLE16 に suse_version を使用します(bsc#1273243)
- 153 へのバージョン変更
- SLE-16 以降のあらゆる場所で xdg-desktop-portal ファイルピッカーを使用するように切り替えます(bsc#1226112)

mozilla-nss での変更:

- PBKDF2 パスワードチェックの FIPS チェックのクラッシュの可能性を修正します(boo#1279863)
- P-521 に対する FIPS 承認を可能にするために上限を修正します。
- TLS のコンテキストにおける HKDF とキーの連結を承認します。これにより、承認済みのTLS 1.3 チャネルをPQC(bsc#1262698)で使用できるようになります。
- FIPS モードの 1.3 TLSについて未承認のアルゴリズムを考慮しないでください。
- 拡張されたマスターシークレットのない KDF 1.2 TLSを未承認の FIPS としてマークします(bsc#1266262)。
- パッチを追加して、任意のハイブリッド PQC を優先し、最大 1 つのハイブリッド鍵共有(bsc#1262698)を送信します。
- 非 FIPS モード(bsc#1266263)の場合、モジュール ID に通知を追加します。
- ML-DSA 実装および関連する PQC 修正を upstream からインポートします(bsc#1262698、 bsc#1272772)。
- ML-KEM および ML-DSA(bsc#1272773)の電源投入時自己診断(KAT)を追加します。
- upstream(bsc#1272774)からポートされたML-KEMにゼロ化を追加します。
- ML-DSA のゼロ化を追加します(bsc#1272774)。
- nss-ml-dsa-test-fixes.patch:ML-DSA の堅牢性とテスト修正を追加します。

- PQC アルゴリズムを承認済みリストに追加します。承認済みの対称 keygen フロアを 112 ビット(bsc#1262698)に増加。NSS エイリアスなしのTLS 1.2 メカニズムを承認します(bsc#1266262)。
- ジッターの有効化を無条件で適用します(bsc#1262701)。

- NSS への更新 3.125

* nssckbi バージョンを 2.88 に設定。
* Cybertrust Japan SecureSign Root CA16を追加します。
* TrustAsia Global Root CA G3 および G4 から電子メールトラストビットを削除します。
* entrust root 証明機関を削除します。
* SecureSign root CA12を削除します。
* ssl_NewSocket で ssl3.hs.echOuterExtensions を初期化します。
* nss-dev/nss への参照を mozilla/nss に置き換えます。
* CMS デコーダーにおける再帰深度を制限します。
* pk11_mergeSecretKey で input.len を testString サイズにクランプします。
* CERT_MergeExtensions における NULL ポインターデリファレンス
* CERT_DecodeAVAValue出力バッファサイジングでの整数オーバーフロー。
* LLP64 システムにおける 2 つの整数オーバーフローを修正します。
* ssl3_ClientSendAppProtoXtn のアサーションを変更します。
* 私は...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1226112

https://bugzilla.suse.com/1262698

https://bugzilla.suse.com/1262701

https://bugzilla.suse.com/1266262

https://bugzilla.suse.com/1266263

https://bugzilla.suse.com/1271649

https://bugzilla.suse.com/1272772

https://bugzilla.suse.com/1272773

https://bugzilla.suse.com/1272774

https://bugzilla.suse.com/1273243

https://bugzilla.suse.com/1274867

https://bugzilla.suse.com/1278001

https://bugzilla.suse.com/1279863

https://www.suse.com/security/cve/CVE-2026-16349

https://www.suse.com/security/cve/CVE-2026-16350

https://www.suse.com/security/cve/CVE-2026-16351

https://www.suse.com/security/cve/CVE-2026-16352

https://www.suse.com/security/cve/CVE-2026-16353

https://www.suse.com/security/cve/CVE-2026-16354

https://www.suse.com/security/cve/CVE-2026-16355

https://www.suse.com/security/cve/CVE-2026-16356

https://www.suse.com/security/cve/CVE-2026-16357

https://www.suse.com/security/cve/CVE-2026-16358

https://www.suse.com/security/cve/CVE-2026-16359

https://www.suse.com/security/cve/CVE-2026-16360

https://www.suse.com/security/cve/CVE-2026-16362

https://www.suse.com/security/cve/CVE-2026-16363

https://www.suse.com/security/cve/CVE-2026-16364

https://www.suse.com/security/cve/CVE-2026-16365

https://www.suse.com/security/cve/CVE-2026-16366

https://www.suse.com/security/cve/CVE-2026-16367

https://www.suse.com/security/cve/CVE-2026-16368

https://www.suse.com/security/cve/CVE-2026-16369

https://www.suse.com/security/cve/CVE-2026-16370

https://www.suse.com/security/cve/CVE-2026-16371

https://www.suse.com/security/cve/CVE-2026-16372

https://www.suse.com/security/cve/CVE-2026-16373

https://www.suse.com/security/cve/CVE-2026-16374

https://www.suse.com/security/cve/CVE-2026-16375

https://www.suse.com/security/cve/CVE-2026-16376

https://www.suse.com/security/cve/CVE-2026-16377

https://www.suse.com/security/cve/CVE-2026-16378

https://www.suse.com/security/cve/CVE-2026-16379

https://www.suse.com/security/cve/CVE-2026-16380

https://www.suse.com/security/cve/CVE-2026-16381

https://www.suse.com/security/cve/CVE-2026-16382

https://www.suse.com/security/cve/CVE-2026-16383

https://www.suse.com/security/cve/CVE-2026-16384

https://www.suse.com/security/cve/CVE-2026-16385

https://www.suse.com/security/cve/CVE-2026-16386

https://www.suse.com/security/cve/CVE-2026-16387

https://www.suse.com/security/cve/CVE-2026-16388

https://www.suse.com/security/cve/CVE-2026-16389

https://www.suse.com/security/cve/CVE-2026-16390

https://www.suse.com/security/cve/CVE-2026-16391

https://www.suse.com/security/cve/CVE-2026-16392

https://www.suse.com/security/cve/CVE-2026-16393

https://www.suse.com/security/cve/CVE-2026-16394

https://www.suse.com/security/cve/CVE-2026-16395

https://www.suse.com/security/cve/CVE-2026-16396

https://www.suse.com/security/cve/CVE-2026-16397

https://www.suse.com/security/cve/CVE-2026-16398

https://www.suse.com/security/cve/CVE-2026-16399

https://www.suse.com/security/cve/CVE-2026-16400

https://www.suse.com/security/cve/CVE-2026-16401

https://www.suse.com/security/cve/CVE-2026-16402

https://www.suse.com/security/cve/CVE-2026-16403

https://www.suse.com/security/cve/CVE-2026-16404

https://www.suse.com/security/cve/CVE-2026-16405

https://www.suse.com/security/cve/CVE-2026-16406

https://www.suse.com/security/cve/CVE-2026-16407

https://www.suse.com/security/cve/CVE-2026-16408

https://www.suse.com/security/cve/CVE-2026-16409

https://www.suse.com/security/cve/CVE-2026-16410

https://www.suse.com/security/cve/CVE-2026-16411

https://www.suse.com/security/cve/CVE-2026-16412

https://www.suse.com/security/cve/CVE-2026-74934

https://www.suse.com/security/cve/CVE-2026-74935

https://www.suse.com/security/cve/CVE-2026-74936

https://www.suse.com/security/cve/CVE-2026-74937

https://www.suse.com/security/cve/CVE-2026-74938

https://www.suse.com/security/cve/CVE-2026-74939

https://www.suse.com/security/cve/CVE-2026-74940

https://www.suse.com/security/cve/CVE-2026-74941

https://www.suse.com/security/cve/CVE-2026-74942

https://www.suse.com/security/cve/CVE-2026-74943

https://www.suse.com/security/cve/CVE-2026-74944

https://www.suse.com/security/cve/CVE-2026-74945

https://www.suse.com/security/cve/CVE-2026-74946

https://www.suse.com/security/cve/CVE-2026-74947

https://www.suse.com/security/cve/CVE-2026-74948

https://www.suse.com/security/cve/CVE-2026-74949

https://www.suse.com/security/cve/CVE-2026-74950

https://www.suse.com/security/cve/CVE-2026-74952

https://www.suse.com/security/cve/CVE-2026-74953

https://www.suse.com/security/cve/CVE-2026-74954

https://www.suse.com/security/cve/CVE-2026-74955

https://www.suse.com/security/cve/CVE-2026-74956

https://www.suse.com/security/cve/CVE-2026-74957

https://www.suse.com/security/cve/CVE-2026-74958

https://www.suse.com/security/cve/CVE-2026-74959

https://www.suse.com/security/cve/CVE-2026-74960

https://www.suse.com/security/cve/CVE-2026-74961

https://www.suse.com/security/cve/CVE-2026-74962

https://www.suse.com/security/cve/CVE-2026-74963

https://www.suse.com/security/cve/CVE-2026-74964

https://www.suse.com/security/cve/CVE-2026-74965

https://www.suse.com/security/cve/CVE-2026-74966

https://www.suse.com/security/cve/CVE-2026-74967

https://www.suse.com/security/cve/CVE-2026-74968

https://www.suse.com/security/cve/CVE-2026-74969

https://www.suse.com/security/cve/CVE-2026-74970

https://www.suse.com/security/cve/CVE-2026-74971

https://www.suse.com/security/cve/CVE-2026-74972

https://www.suse.com/security/cve/CVE-2026-74973

https://www.suse.com/security/cve/CVE-2026-74974

https://www.suse.com/security/cve/CVE-2026-74976

https://www.suse.com/security/cve/CVE-2026-74977

https://www.suse.com/security/cve/CVE-2026-74978

https://www.suse.com/security/cve/CVE-2026-74979

https://www.suse.com/security/cve/CVE-2026-74981

https://www.suse.com/security/cve/CVE-2026-74982

https://www.suse.com/security/cve/CVE-2026-74983

https://www.suse.com/security/cve/CVE-2026-74984

https://www.suse.com/security/cve/CVE-2026-74985

https://www.suse.com/security/cve/CVE-2026-74986

https://www.suse.com/security/cve/CVE-2026-74987

https://www.suse.com/security/cve/CVE-2026-74988

https://www.suse.com/security/cve/CVE-2026-74990

https://www.suse.com/security/cve/CVE-2026-75874

https://www.suse.com/security/cve/CVE-2026-84118

https://www.suse.com/security/cve/CVE-2026-84119

https://www.suse.com/security/cve/CVE-2026-84120

https://www.suse.com/security/cve/CVE-2026-84121

https://www.suse.com/security/cve/CVE-2026-84122

https://www.suse.com/security/cve/CVE-2026-84123

https://www.suse.com/security/cve/CVE-2026-84124

https://www.suse.com/security/cve/CVE-2026-84125

https://www.suse.com/security/cve/CVE-2026-84129

https://www.suse.com/security/cve/CVE-2026-84130

https://www.suse.com/security/cve/CVE-2026-84131

https://www.suse.com/security/cve/CVE-2026-84132

https://www.suse.com/security/cve/CVE-2026-84133

https://www.suse.com/security/cve/CVE-2026-84134

https://www.suse.com/security/cve/CVE-2026-84136

https://www.suse.com/security/cve/CVE-2026-84137

https://www.suse.com/security/cve/CVE-2026-84139

https://www.suse.com/security/cve/CVE-2026-84140

https://www.suse.com/security/cve/CVE-2026-84141

https://www.suse.com/security/cve/CVE-2026-84143

https://www.suse.com/security/cve/CVE-2026-84144

https://www.suse.com/security/cve/CVE-2026-84145

http://www.nessus.org/u?551fdd2f

プラグインの詳細

深刻度: Critical

ID: 346212

ファイル名: suse_SU-2026-4156-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/16

更新日: 2026/9/16

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.35

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-84143

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:libfreebl3-32bit, p-cpe:/a:novell:suse_linux:libfreebl3, p-cpe:/a:novell:suse_linux:libsoftokn3-32bit, p-cpe:/a:novell:suse_linux:libsoftokn3, p-cpe:/a:novell:suse_linux:mozilla-nspr-32bit, p-cpe:/a:novell:suse_linux:mozilla-nspr-devel, p-cpe:/a:novell:suse_linux:mozilla-nspr, p-cpe:/a:novell:suse_linux:mozilla-nss-32bit, p-cpe:/a:novell:suse_linux:mozilla-nss-certs-32bit, p-cpe:/a:novell:suse_linux:mozilla-nss-certs, p-cpe:/a:novell:suse_linux:mozilla-nss-devel, p-cpe:/a:novell:suse_linux:mozilla-nss-sysinit, p-cpe:/a:novell:suse_linux:mozilla-nss-tools, p-cpe:/a:novell:suse_linux:mozilla-nss, p-cpe:/a:novell:suse_linux:mozillafirefox-branding-sle, p-cpe:/a:novell:suse_linux:mozillafirefox-devel, p-cpe:/a:novell:suse_linux:mozillafirefox-translations-common, p-cpe:/a:novell:suse_linux:mozillafirefox-translations-other, p-cpe:/a:novell:suse_linux:mozillafirefox

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/14

脆弱性公開日: 2026/7/21

参照情報

CVE: CVE-2026-16349, CVE-2026-16350, CVE-2026-16351, CVE-2026-16352, CVE-2026-16353, CVE-2026-16354, CVE-2026-16355, CVE-2026-16356, CVE-2026-16357, CVE-2026-16358, CVE-2026-16359, CVE-2026-16360, CVE-2026-16362, CVE-2026-16363, CVE-2026-16364, CVE-2026-16365, CVE-2026-16366, CVE-2026-16367, CVE-2026-16368, CVE-2026-16369, CVE-2026-16370, CVE-2026-16371, CVE-2026-16372, CVE-2026-16373, CVE-2026-16374, CVE-2026-16375, CVE-2026-16376, CVE-2026-16377, CVE-2026-16378, CVE-2026-16379, CVE-2026-16380, CVE-2026-16381, CVE-2026-16382, CVE-2026-16383, CVE-2026-16384, CVE-2026-16385, CVE-2026-16386, CVE-2026-16387, CVE-2026-16388, CVE-2026-16389, CVE-2026-16390, CVE-2026-16391, CVE-2026-16392, CVE-2026-16393, CVE-2026-16394, CVE-2026-16395, CVE-2026-16396, CVE-2026-16397, CVE-2026-16398, CVE-2026-16399, CVE-2026-16400, CVE-2026-16401, CVE-2026-16402, CVE-2026-16403, CVE-2026-16404, CVE-2026-16405, CVE-2026-16406, CVE-2026-16407, CVE-2026-16408, CVE-2026-16409, CVE-2026-16410, CVE-2026-16411, CVE-2026-16412, CVE-2026-74934, CVE-2026-74935, CVE-2026-74936, CVE-2026-74937, CVE-2026-74938, CVE-2026-74939, CVE-2026-74940, CVE-2026-74941, CVE-2026-74942, CVE-2026-74943, CVE-2026-74944, CVE-2026-74945, CVE-2026-74946, CVE-2026-74947, CVE-2026-74948, CVE-2026-74949, CVE-2026-74950, CVE-2026-74952, CVE-2026-74953, CVE-2026-74954, CVE-2026-74955, CVE-2026-74956, CVE-2026-74957, CVE-2026-74958, CVE-2026-74959, CVE-2026-74960, CVE-2026-74961, CVE-2026-74962, CVE-2026-74963, CVE-2026-74964, CVE-2026-74965, CVE-2026-74966, CVE-2026-74967, CVE-2026-74968, CVE-2026-74969, CVE-2026-74970, CVE-2026-74971, CVE-2026-74972, CVE-2026-74973, CVE-2026-74974, CVE-2026-74976, CVE-2026-74977, CVE-2026-74978, CVE-2026-74979, CVE-2026-74981, CVE-2026-74982, CVE-2026-74983, CVE-2026-74984, CVE-2026-74985, CVE-2026-74986, CVE-2026-74987, CVE-2026-74988, CVE-2026-74990, CVE-2026-75874, CVE-2026-84118, CVE-2026-84119, CVE-2026-84120, CVE-2026-84121, CVE-2026-84122, CVE-2026-84123, CVE-2026-84124, CVE-2026-84125, CVE-2026-84129, CVE-2026-84130, CVE-2026-84131, CVE-2026-84132, CVE-2026-84133, CVE-2026-84134, CVE-2026-84136, CVE-2026-84137, CVE-2026-84139, CVE-2026-84140, CVE-2026-84141, CVE-2026-84143, CVE-2026-84144, CVE-2026-84145

SuSE: SUSE-SU-2026:4156-1