Fedora 45:chromium(2026-735231f9e0)

critical Nessus プラグイン ID 350702

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 45 ホストには、FEDORA-2026-735231f9e0 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

154.0.8037.57 に更新してください

* CVE-2026-95274:DevTools での不適切な出力エンコーディング
* CVE-2026-95275:MediaStream の不適切な参照解像度
* CVE-2026-95276:テーマでの不適切な入力検証
* CVE-2026-95277: Views におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95278:WakeLock における承認の欠如
* CVE-2026-95279:Omnibox における UI の不当表示
* CVE-2026-95280: V8での競合状態
* CVE-2026-95281: ANGLE でのバッファオーバーフロー
* CVE-2026-95282:プラットフォームの use-after-free
* CVE-2026-95283:Tint のバッファオーバーフロー
* CVE-2026-95284: ANGLE でのバッファオーバーフロー
* CVE-2026-95285:WebView における承認の欠如
* CVE-2026-95286:バインディングでの型の取り違え(Type Confusion)
* CVE-2026-95287:ナビゲーションでの認証の欠如
* CVE-2026-95288:モバイルでの UI の不当表示
* CVE-2026-95289:Scroll の不適切な認証
* CVE-2026-95290:NFC の認証の欠如
* CVE-2026-95291:SecurityIndicators での UI の不当表示
* CVE-2026-95292:セーフブラウジングの間違った認証
* CVE-2026-95293:GPU の初期化されていないリソース
* CVE-2026-95294:ブラウザにおける UI の不当表示
* CVE-2026-95295:モバイルでの情報漏洩
* CVE-2026-95296:Core における承認の欠如
* CVE-2026-95297:コンテキストタスクの承認の欠如
* CVE-2026-95298: ブラウザにおけるメモリ解放後使用 (Use After Free)
* CVE-2026-95299: GPU におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95300:DevTools における承認の欠如
* CVE-2026-95301:拡張における承認の欠如
* CVE-2026-95302:WebAPK における不適切な認証
* CVE-2026-95303:SmartCard の不完全なクリーンアップ
* CVE-2026-95304: V8 における領域外書き込み
* CVE-2026-95305:Chromoting での UI の不当表示
* CVE-2026-95306: V8 の型の取り違え
* CVE-2026-95307:ExtensionsMenu での UI の不適切な表示
* CVE-2026-95308:Metrics の整数オーバーフロー
* CVE-2026-95309:モバイルでの UI の不当表示
* CVE-2026-95310: AdFilter におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95311:フォントでの非ヒープメモリの解放
* CVE-2026-95312:パスワードの情報漏洩
* CVE-2026-95313: Fullscreen におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95314:HID の不適切な認証
* CVE-2026-95315: Aura におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95316:パフォーマンスの未チェックの戻り値
* CVE-2026-95317:MediaCapture における不適切な認証
* CVE-2026-95318:ビデオのバッファオーバーフロー
* CVE-2026-95319: 印刷でのメモリ解放後使用 (Use After Free)
* CVE-2026-95320:ナビゲーションでの認証の欠如
* CVE-2026-95321:支払いにおける UI の不当表示
* CVE-2026-95322: GPU における領域外書き込み
* CVE-2026-95323:Chromium での UI の不当表示
* CVE-2026-95324:GPU の初期化されていないリソース
* CVE-2026-95325: ANGLE におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95326:Bluetooth における不完全なクリーンアップ
* CVE-2026-95327:ネットワークの情報漏洩
* CVE-2026-95328:モバイルでの混乱した副官
* CVE-2026-95329: WebGL における領域外書き込み
* CVE-2026-95330:ダウンロードにおける不適切な状態検証
* CVE-2026-95331: ANGLE における領域外書き込み
* CVE-2026-95332:Tint での初期化されていない変数の使用
* CVE-2026-95333:メトリクスの use-after-free
* CVE-2026-95334:WebProtect の間違った参照解像度
* CVE-2026-95335: HID におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95336:トランザクションプラットフォームの情報漏洩
* CVE-2026-95337:メッセージでの UI の不当表示
* CVE-2026-95338: PDFium におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95339: ServiceWorker でのメモリ解放後使用 (Use After Free)
* CVE-2026-95340:PictureInPicture における不適切な認証
* CVE-2026-95341:デスクトップの不適切な入力検証
* CVE-2026-95342:V8 における承認の欠如
* CVE-2026-95343: WebAudio におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95344:DevTools での競合状態
* CVE-2026-95345: Actor におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95346:Chromoting での UI の不当表示
* CVE-2026-95347: Updater におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95348: Bluetooth でのメモリ解放後使用 (Use After Free)
* CVE-2026-95349: WebGL でのバッファオーバーフロー
* CVE-2026-95350: ANGLE でのバッファオーバーフロー
* CVE-2026-95351: Views におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95352:DevTools における不適切な承認
* CVE-2026-95353:バインディングでの use-after-free
* CVE-2026-95354:検証機能の use-after-free
* CVE-2026-95355:ナビゲーションの不適切な認証
* CVE-2026-95356: WindowDialog でのメモリ解放後使用 (Use After Free)
* CVE-2026-95357: GPU における領域外書き込み
* CVE-2026-95358:モバイルでの不適切な認証
* CVE-2026-95359:GPU の初期化されていないリソース
* CVE-2026-95360:編集における競合状態
* CVE-2026-95361:DevTools の混乱した副官
* CVE-2026-95362:DevTools でのクロスサイトリクエスト偽造
* CVE-2026-95363:ファイルシステムの UI の不適切な表示
* CVE-2026-95364:パスワードでの不適切な入力検証
* CVE-2026-95365:IndexedDB での型の取り違え(Type Confusion)
* CVE-2026-95366:Core におけるリリース済みリソースの使用
* CVE-2026-95367:DataTransfer の情報漏洩
* CVE-2026-95368:DevTools における不適切な承認
* CVE-2026-95369: XML における不適切な実装
* CVE-2026-95370: NFC における不適切な実装
* CVE-2026-95371:Views での承認の欠如
* CVE-2026-95372: Chromecast におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95373: DevTools におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95374:ネットワークの間違った承認
* CVE-2026-95375:BrowserTag の不適切な認証
* CVE-2026-95376:DevTools の外部からコントロールされる参照
* CVE-2026-95380: V8 の型の取り違え
* CVE-2026-95381:Printing での不適切な入力検証
* CVE-2026-95382:認証での不適切な入力検証
* CVE-2026-95384:トランザクションプラットフォームの競合状態
* CVE-2026-95385: PlatformIntegration での不適切な実装


Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける Chromium パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-735231f9e0

プラグインの詳細

深刻度: Critical

ID: 350702

ファイル名: fedora_2026-735231f9e0.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/25

更新日: 2026/9/25

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.51

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-79257

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:45, p-cpe:/a:fedoraproject:fedora:chromium

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/25

脆弱性公開日: 2026/7/29

参照情報

CVE: CVE-2026-17770, CVE-2026-17795, CVE-2026-18006, CVE-2026-79046, CVE-2026-79047, CVE-2026-79048, CVE-2026-79049, CVE-2026-79050, CVE-2026-79134, CVE-2026-79136, CVE-2026-79191, CVE-2026-79192, CVE-2026-79193, CVE-2026-79194, CVE-2026-79218, CVE-2026-79221, CVE-2026-79222, CVE-2026-79246, CVE-2026-79247, CVE-2026-79248, CVE-2026-79249, CVE-2026-79250, CVE-2026-79251, CVE-2026-79252, CVE-2026-79253, CVE-2026-79254, CVE-2026-79255, CVE-2026-79257, CVE-2026-79258, CVE-2026-79259, CVE-2026-79260, CVE-2026-95274, CVE-2026-95275, CVE-2026-95276, CVE-2026-95277, CVE-2026-95278, CVE-2026-95279, CVE-2026-95280, CVE-2026-95281, CVE-2026-95282, CVE-2026-95283, CVE-2026-95284, CVE-2026-95285, CVE-2026-95286, CVE-2026-95287, CVE-2026-95288, CVE-2026-95289, CVE-2026-95290, CVE-2026-95291, CVE-2026-95292, CVE-2026-95293, CVE-2026-95294, CVE-2026-95295, CVE-2026-95296, CVE-2026-95297, CVE-2026-95298, CVE-2026-95299, CVE-2026-95300, CVE-2026-95301, CVE-2026-95302, CVE-2026-95303, CVE-2026-95304, CVE-2026-95305, CVE-2026-95306, CVE-2026-95307, CVE-2026-95308, CVE-2026-95309, CVE-2026-95310, CVE-2026-95311, CVE-2026-95312, CVE-2026-95313, CVE-2026-95314, CVE-2026-95315, CVE-2026-95316, CVE-2026-95317, CVE-2026-95318, CVE-2026-95319, CVE-2026-95320, CVE-2026-95321, CVE-2026-95322, CVE-2026-95323, CVE-2026-95324, CVE-2026-95325, CVE-2026-95326, CVE-2026-95327, CVE-2026-95328, CVE-2026-95329, CVE-2026-95330, CVE-2026-95331, CVE-2026-95332, CVE-2026-95333, CVE-2026-95334, CVE-2026-95335, CVE-2026-95336, CVE-2026-95337, CVE-2026-95338, CVE-2026-95339, CVE-2026-95340, CVE-2026-95341, CVE-2026-95342, CVE-2026-95343, CVE-2026-95344, CVE-2026-95345, CVE-2026-95346, CVE-2026-95347, CVE-2026-95348, CVE-2026-95349, CVE-2026-95350, CVE-2026-95351, CVE-2026-95352, CVE-2026-95353, CVE-2026-95354, CVE-2026-95355, CVE-2026-95356, CVE-2026-95357, CVE-2026-95358, CVE-2026-95359, CVE-2026-95360, CVE-2026-95361, CVE-2026-95362, CVE-2026-95363, CVE-2026-95364, CVE-2026-95365, CVE-2026-95366, CVE-2026-95367, CVE-2026-95368, CVE-2026-95369, CVE-2026-95370, CVE-2026-95371, CVE-2026-95372, CVE-2026-95373, CVE-2026-95374, CVE-2026-95375, CVE-2026-95376, CVE-2026-95380, CVE-2026-95381, CVE-2026-95382, CVE-2026-95384, CVE-2026-95385