SUSE SLED15: MozillaFirefox / MozillaFirefox-devel / etc (SUSE-SU-2026:4264-1)

high Nessus プラグイン ID 348276

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 ホストには、SUSE-SU-2026:4264-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Firefox 拡張サポートリリース 153.3.0 ESRi への更新(MFSA 2026-93、 bsc#1280371)

- CVE-2026-92005:オーディオ/ビデオ: Web コーデックコンポーネントの use-after-free。
- CVE-2026-92006: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92007: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92008: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92009: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92010: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92011: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92012: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92013: Graphics: CanvasWebGL コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92015:WebExtensions コンポーネントの権限昇格。
- CVE-2026-92016:Disability Access API コンポーネントの use-after-free。
- CVE-2026-92017:DOM: Service Workers コンポーネントの権限昇格。
- CVE-2026-92018:DOM: Core &; HTML コンポーネントのサンドボックスエスケープ。
- CVE-2026-92019:Remote Settings Client コンポーネントにおける緩和策バイパス。
- CVE-2026-92020:Graphics: WebRender コンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92022:DOM: HTML パーサーコンポーネントの use-after-free。
- CVE-2026-92023:XML コンポーネントの use-after-free。
- CVE-2026-92024:SVG コンポーネントの use-after-free。
- CVE-2026-92025:DOM: ナビゲーションコンポーネントの use-after-free。
- CVE-2026-92026:Networking コンポーネントの use-after-free。
- CVE-2026-92027:DOM: Streams コンポーネントの use-after-free。
- CVE-2026-92028: DOM の Core および HTML コンポーネントのメモリ解放後使用 (Use-After-Free)。
- CVE-2026-92029:SVG コンポーネントの use-after-free。
- CVE-2026-92030:DOM での緩和策バイパス: コピー & 貼り付け、ドラッグ & ドロップ コンポーネント。
- CVE-2026-92031: Graphics: ImageLib コンポーネントの情報漏洩。
- CVE-2026-92032:Graphics コンポーネントの無効なポインターによるサンドボックスエスケープ。
- CVE-2026-92035:Graphics コンポーネントの不適切な境界条件によるサンドボックスエスケープ。
- CVE-2026-92038:Remote Settings Client コンポーネントにおける緩和策バイパス。
- CVE-2026-92039:DOM: 通知コンポーネントの緩和策バイパス。
- CVE-2026-92041: DOM: Networking コンポーネントの軽減バイパス。
- CVE-2026-92042:DOM: Content Processes コンポーネントの競合状態。
- CVE-2026-92043:オーディオ/ビデオコンポーネントの不適切な境界条件による権限昇格。
- CVE-2026-92044:Networking: HTTP コンポーネントにおける情報漏洩。
- CVE-2026-92045:WebRTC コンポーネントの不適切な境界条件によるサンドボックスエスケープ。
- CVE-2026-92046:Graphics コンポーネントの use-after-free。
- CVE-2026-92047:クラッシュレポートコンポーネントの権限昇格。
- CVE-2026-92048: Widget: Win32 コンポーネントの不適切な境界条件によるサンドボックスのエスケープ。
- CVE-2026-92049:Widget: Win32 コンポーネントでの use-after-free。
- CVE-2026-92052:Graphics: CanvasWebGL コンポーネントの初期化されていないメモリによる権限昇格。
- CVE-2026-92053: Graphics: CanvasWebGL コンポーネントの権限昇格。
- CVE-2026-92054:メモリコンポーネントの権限昇格。
- CVE-2026-92055:DevTools コンポーネントでの権限昇格。
- CVE-2026-92056: Graphics: Text コンポーネントのメモリ解放後使用 (Use After Free)。
- CVE-2026-92057: Enterprise Policies コンポーネントの軽減バイパス。
- CVE-2026-92058:Graphics コンポーネントの use-after-free。
- CVE-2026-92059:DOM: エディターコンポーネントの境界条件が正しくありません。
- CVE-2026-92060:国際化コンポーネントの use-after-free。
- CVE-2026-92062:Session Restore コンポーネントでの権限昇格。
- CVE-2026-92064: Widget: Win32 コンポーネントの不適切な境界条件によるサンドボックスのエスケープ。
- CVE-2026-92065: Widget: Win32 コンポーネントの不適切な境界条件によるサンドボックスのエスケープ。
- CVE-2026-92067:Widget: Gtk コンポーネントの use-after-free。
- CVE-2026-92068:Reader Mode コンポーネントのサイト分離の問題。
- CVE-2026-92069:DOM:ナビゲーションコンポーネントでのなりすましの問題。
- CVE-2026-92070:Networking コンポーネントの情報漏洩。
- CVE-2026-92071: Widget: Win32 コンポーネントの不適切な境界条件によるサンドボックスのエスケープ。
- CVE-2026-92072:Safe Browsing コンポーネントの境界条件が正しくありません。
- CVE-2026-92073: Enterprise Policies コンポーネントの権限昇格。
- CVE-2026-92074:Popup Blocker コンポーネントの緩和策バイパス。
- CVE-2026-92075:Networking コンポーネントの緩和策バイパス。
- CVE-2026-92076:Networking コンポーネントの境界条件が不適切です。
- CVE-2026-92077:SVG コンポーネントのサービス拒否。
- CVE-2026-92078:セキュリティコンポーネントのサービス拒否。
- CVE-2026-92079:Widget: Win32 コンポーネントでの緩和策バイパス。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける MozillaFirefox、MozillaFirefox-devel、MozillaFirefox-translations-common や MozillaFirefox- translations-other パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1280371

https://www.suse.com/security/cve/CVE-2026-92005

https://www.suse.com/security/cve/CVE-2026-92006

https://www.suse.com/security/cve/CVE-2026-92007

https://www.suse.com/security/cve/CVE-2026-92008

https://www.suse.com/security/cve/CVE-2026-92009

https://www.suse.com/security/cve/CVE-2026-92010

https://www.suse.com/security/cve/CVE-2026-92011

https://www.suse.com/security/cve/CVE-2026-92012

https://www.suse.com/security/cve/CVE-2026-92013

https://www.suse.com/security/cve/CVE-2026-92015

https://www.suse.com/security/cve/CVE-2026-92016

https://www.suse.com/security/cve/CVE-2026-92017

https://www.suse.com/security/cve/CVE-2026-92018

https://www.suse.com/security/cve/CVE-2026-92019

https://www.suse.com/security/cve/CVE-2026-92020

https://www.suse.com/security/cve/CVE-2026-92022

https://www.suse.com/security/cve/CVE-2026-92023

https://www.suse.com/security/cve/CVE-2026-92024

https://www.suse.com/security/cve/CVE-2026-92025

https://www.suse.com/security/cve/CVE-2026-92026

https://www.suse.com/security/cve/CVE-2026-92027

https://www.suse.com/security/cve/CVE-2026-92028

https://www.suse.com/security/cve/CVE-2026-92029

https://www.suse.com/security/cve/CVE-2026-92030

https://www.suse.com/security/cve/CVE-2026-92031

https://www.suse.com/security/cve/CVE-2026-92032

https://www.suse.com/security/cve/CVE-2026-92035

https://www.suse.com/security/cve/CVE-2026-92038

https://www.suse.com/security/cve/CVE-2026-92039

https://www.suse.com/security/cve/CVE-2026-92041

https://www.suse.com/security/cve/CVE-2026-92042

https://www.suse.com/security/cve/CVE-2026-92043

https://www.suse.com/security/cve/CVE-2026-92044

https://www.suse.com/security/cve/CVE-2026-92045

https://www.suse.com/security/cve/CVE-2026-92046

https://www.suse.com/security/cve/CVE-2026-92047

https://www.suse.com/security/cve/CVE-2026-92048

https://www.suse.com/security/cve/CVE-2026-92049

https://www.suse.com/security/cve/CVE-2026-92052

https://www.suse.com/security/cve/CVE-2026-92053

https://www.suse.com/security/cve/CVE-2026-92054

https://www.suse.com/security/cve/CVE-2026-92055

https://www.suse.com/security/cve/CVE-2026-92056

https://www.suse.com/security/cve/CVE-2026-92057

https://www.suse.com/security/cve/CVE-2026-92058

https://www.suse.com/security/cve/CVE-2026-92059

https://www.suse.com/security/cve/CVE-2026-92060

https://www.suse.com/security/cve/CVE-2026-92062

https://www.suse.com/security/cve/CVE-2026-92064

https://www.suse.com/security/cve/CVE-2026-92065

https://www.suse.com/security/cve/CVE-2026-92067

https://www.suse.com/security/cve/CVE-2026-92068

https://www.suse.com/security/cve/CVE-2026-92069

https://www.suse.com/security/cve/CVE-2026-92070

https://www.suse.com/security/cve/CVE-2026-92071

https://www.suse.com/security/cve/CVE-2026-92072

https://www.suse.com/security/cve/CVE-2026-92073

https://www.suse.com/security/cve/CVE-2026-92074

https://www.suse.com/security/cve/CVE-2026-92075

https://www.suse.com/security/cve/CVE-2026-92076

https://www.suse.com/security/cve/CVE-2026-92077

https://www.suse.com/security/cve/CVE-2026-92078

https://www.suse.com/security/cve/CVE-2026-92079

http://www.nessus.org/u?9d782bec

プラグインの詳細

深刻度: High

ID: 348276

ファイル名: suse_SU-2026-4264-1.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/19

更新日: 2026/9/19

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.3

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-92073

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:mozillafirefox-devel, p-cpe:/a:novell:suse_linux:mozillafirefox-translations-common, p-cpe:/a:novell:suse_linux:mozillafirefox-translations-other, p-cpe:/a:novell:suse_linux:mozillafirefox

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/18

脆弱性公開日: 2026/9/15

参照情報

CVE: CVE-2026-92005, CVE-2026-92006, CVE-2026-92007, CVE-2026-92008, CVE-2026-92009, CVE-2026-92010, CVE-2026-92011, CVE-2026-92012, CVE-2026-92013, CVE-2026-92015, CVE-2026-92016, CVE-2026-92017, CVE-2026-92018, CVE-2026-92019, CVE-2026-92020, CVE-2026-92022, CVE-2026-92023, CVE-2026-92024, CVE-2026-92025, CVE-2026-92026, CVE-2026-92027, CVE-2026-92028, CVE-2026-92029, CVE-2026-92030, CVE-2026-92031, CVE-2026-92032, CVE-2026-92035, CVE-2026-92038, CVE-2026-92039, CVE-2026-92041, CVE-2026-92042, CVE-2026-92043, CVE-2026-92044, CVE-2026-92045, CVE-2026-92046, CVE-2026-92047, CVE-2026-92048, CVE-2026-92049, CVE-2026-92052, CVE-2026-92053, CVE-2026-92054, CVE-2026-92055, CVE-2026-92056, CVE-2026-92057, CVE-2026-92058, CVE-2026-92059, CVE-2026-92060, CVE-2026-92062, CVE-2026-92064, CVE-2026-92065, CVE-2026-92067, CVE-2026-92068, CVE-2026-92069, CVE-2026-92070, CVE-2026-92071, CVE-2026-92072, CVE-2026-92073, CVE-2026-92074, CVE-2026-92075, CVE-2026-92076, CVE-2026-92077, CVE-2026-92078, CVE-2026-92079

SuSE: SUSE-SU-2026:4264-1