AlmaLinux 9:webkit2gtk3(ALSA-2026:69098)

high Nessus プラグイン ID 348734

概要

リモートの AlmaLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのAlmaLinux 9ホストには、ALSA-2026:69098アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* chromium-browser:Google Chrome の Skia:細工された HTML ページによるサンドボックスエスケープ(CVE-2026-19154)
* chromium-browser:skia:Skia:Chromium の領域外書き込みによるサンドボックスのエスケープ(CVE-2026-19173)
* chromium-browser:Google Chrome の Skia:初期化されていない使用によるクロスオリジンデータ漏洩(CVE-2026-19161)
* chromium-browser:Skia:細工された HTML ページからの任意のコードの実行(CVE-2026-19176)
* chromium-browser:Chromium:情報漏洩により Web 生成元ポリシーがバイパスされる可能性があります(CVE-2026-76041)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-28984)
* webkitgtk:Web サイトにアクセスすると、アプリサービス拒否(CVE-2026-43804)が発生する可能性があります
* webkitgtk:ユーザーが所定のリンクを訪問したかどうかを Web サイトが知ることができる場合があります(CVE-2026-64713)
* webkitgtk:悪意のある細工された Web コンテンツが、iframe サンドボックスポリシーに違反する可能性があります(CVE-2026-64728)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセス終了が発生する可能性がある (CVE-2026-64787)
* webkitgtk:悪意のあるコンテンツのある Web サイトを表示すると、UI のなりすましを引き起こす可能性があります(CVE-2026-64730)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-64757)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-64783)
* webkitgtk:JSCValue 関数パラメーターの use-after-free(CVE-2026-78376)
* chromium-browser:Skia:細工されたメディアファイルの領域外読み取りによる情報漏洩(CVE-2026-79020)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-43795)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります (CVE-2026-64715)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-64718)
* webkitgtk:悪意をもって細工された Web サイトにアクセスすると、機密データが漏洩する可能性があります(CVE-2026-64778)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-64779)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-64780)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-64782)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-64784)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-65331)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-65332)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-65334)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-65335)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-65336)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-65337)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性があります (CVE-2026-65338)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-65340)
* webkitgtk: 悪意のある細工されたウェブコンテンツを処理すると、メモリ破損が発生する可能性がある (CVE-2026-65341)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-65351)
* webkitgtk:OpenTypeVerticalData findFeature で FeatureList 配列全体を一度検証します(CVE-2026-83596)
* chromium-browser:skia:chromium-browser:Skia での情報漏洩(CVE-2026-84359)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセス終了が発生する可能性がある (CVE-2026-84635)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、ユーザーの秘密情報が漏洩する可能性がある (CVE-2026-64753)

Tenable は、前述の記述ブロックを AlmaLinux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:69098

https://errata.almalinux.org/9/ALSA-2026-69098.html

プラグインの詳細

深刻度: High

ID: 348734

ファイル名: alma_linux_ALSA-2026-69098.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/9/22

更新日: 2026/9/22

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.47

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-84635

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-83596

脆弱性情報

CPE: cpe:/o:alma:linux:9, cpe:/o:alma:linux:9::appstream, cpe:/o:alma:linux:9::baseos, cpe:/o:alma:linux:9::crb, cpe:/o:alma:linux:9::highavailability, cpe:/o:alma:linux:9::nfv, cpe:/o:alma:linux:9::realtime, cpe:/o:alma:linux:9::resilientstorage, cpe:/o:alma:linux:9::sap, cpe:/o:alma:linux:9::sap_hana, cpe:/o:alma:linux:9::supplementary, p-cpe:/a:alma:linux:webkit2gtk3-devel, p-cpe:/a:alma:linux:webkit2gtk3-jsc-devel, p-cpe:/a:alma:linux:webkit2gtk3-jsc, p-cpe:/a:alma:linux:webkit2gtk3

必要な KB アイテム: Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/21

脆弱性公開日: 2026/7/27

参照情報

CVE: CVE-2026-19154, CVE-2026-19161, CVE-2026-19173, CVE-2026-19176, CVE-2026-28984, CVE-2026-43795, CVE-2026-43804, CVE-2026-64713, CVE-2026-64715, CVE-2026-64718, CVE-2026-64728, CVE-2026-64730, CVE-2026-64753, CVE-2026-64757, CVE-2026-64778, CVE-2026-64779, CVE-2026-64780, CVE-2026-64782, CVE-2026-64783, CVE-2026-64784, CVE-2026-64787, CVE-2026-65331, CVE-2026-65332, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65340, CVE-2026-65341, CVE-2026-65351, CVE-2026-76041, CVE-2026-78376, CVE-2026-79020, CVE-2026-83596, CVE-2026-84359, CVE-2026-84635

CWE: 120, 125, 20, 200, 346, 359, 416, 451, 664, 667, 693, 787, 824, 825

IAVA: 2026-A-0819-S, 2026-A-0869-S, 2026-A-0927-S

RHSA: 2026:69098