CentOS Linux 7 [TuxCare] セキュリティ更新プログラム:ImageMagick/ImageMagick-c++/ImageMagick-c++-devel/etcの複数の脆弱性(CENTOS7:CLSA-2026:1773924173)

critical Nessus プラグイン ID 351534

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 7ホストには、TuxCare CENTOS7:CLSA-2026:1773924173アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 14.10.1 以前では、画像がロードされる前に <comment> タグを処理するとき、MSL(Magick Scripting Language)パーサーに NULL ポインターデリファレンスの脆弱性があります。これは、アサーションの失敗(デバッグビルド)や NULL ポインターデリファレンス(リリースビルド)による DoS 攻撃につながる可能性があります。この問題はバージョン 14.10.2 で修正されています。(CVE-2026-23952)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-15 および 6.9.13-40 より前では、PostScript ファイルの書き込みを担当する ps コーダーが、入力を PostScript ヘッダーに書き込む前にサニタイズできません。攻撃者は悪意のあるファイルを提供することで、任意の PostScript コードを注入できます。生成されたファイルがプリンターやビューアー (Ghostscript など) で処理されると、注入されたコードが解釈されて実行されます。HTML エンコーダーが、HTML ドキュメントに書き込まれる文字列を適切にエスケープしません。攻撃者は悪意のあるファイルを提供することで、任意の HTML コードを注入できます。バージョン 7.1.2-15 および 6.9.13-40 にはパッチが含まれています。(CVE-2026-25797)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-15 および 6.9.13-40 より前では、ImageMagick のパスセキュリティポリシーは、ファイルシステムが解決する前の生のファイル名文字列に対して適用されます。その結果、/etc/* などのポリシールールが、パストラバーサルによってバイパスされる可能性があります。OS はパストラバーサルを解決して機密ファイルを開きますが、ポリシーマッチャーは正規化されていないパスしか認識せず、そのため読み取りが許可されます。これにより、policy-secure.xml が適用されている場合でも、ローカルファイル漏洩 (LFI) が可能になります。バージョン .7.1.2-15 および 6.9.13-40 では、ファイルからの読み取りを防ぐ処理が行われています。ただし、書き込みも禁止するには、以下をポリシーに追加する必要があります。
これはデフォルトで、ImageMagick のより安全なポリシーにも含まれます。(CVE-2026-25965)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-15 および 6.9.13-40 より前では、msl.c の属性を処理する際に、スタックバッファオーバーフローが発生します。
長い値が固定サイズのスタックバッファをオーバーフローし、メモリ破損を引き起こします。バージョン 7.1.2-15 および 6.9.13-40 にはパッチが含まれています。(CVE-2026-25968)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-15 および 6.9.13-40 より前では、ImageMagick の SIXEL デコーダーにおける符号付き整数オーバーフローの脆弱性により、攻撃者が悪意を持って細工された SIXEL 画像ファイルを処理する際に、メモリ破損やサービス拒否を引き起こす可能性があります。この脆弱性は、バッファ再割り当て操作中に発生し、符号付き 32 ビット整数を用いたポインター演算がオーバーフローすることで起こります。バージョン 7.1.2-15 および 6.9.13-40 にはパッチが含まれています。
(CVE-2026-25970)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS7:CLSA-2026:1773924173のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1773924173

http://www.nessus.org/u?1a10dacf

プラグインの詳細

深刻度: Critical

ID: 351534

ファイル名: tuxcare_centos_7_CLSA-2026-1773924173.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 94.39

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-25986

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list, Host/OS/extended-third-party

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/3/19

脆弱性公開日: 2026/1/8

参照情報

CVE: CVE-2026-23952, CVE-2026-25797, CVE-2026-25965, CVE-2026-25968, CVE-2026-25970, CVE-2026-25982, CVE-2026-25986, CVE-2026-25987, CVE-2026-25988, CVE-2026-27798, CVE-2026-30883

CLSA: 2026:1773924173