Rocky Linux 8.8 [CIQ] セキュリティ更新プログラム:thunderbird/thunderbird-debuginfo/thunderbird-debugsourceの複数の脆弱性(ciqsa-2026_0346)

high Nessus プラグイン ID 354071

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linuxの 8.8 ホストには、CIQ ciqsa-2026_0346 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

このアドバイザリは、CIQ LTS 8.8における Thunderbird SRPM のセキュリティ修正をまとめたものです。58 件の CVE に対処します:
CVE-2024-4367、 CVE-2024-4769、 CVE-2024-4770、 CVE-2024-4768、 CVE-2024-4777、その他 53 個。

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ ciqsa-2026_0346のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://github.com/ctrliq/advisories

http://www.nessus.org/u?01f1ed75

http://www.nessus.org/u?0b1c385b

http://www.nessus.org/u?0de809d1

http://www.nessus.org/u?16dc8ebd

http://www.nessus.org/u?1b26fe14

http://www.nessus.org/u?1cc1314b

http://www.nessus.org/u?2429b20c

http://www.nessus.org/u?242afdc0

http://www.nessus.org/u?26a9b1c3

http://www.nessus.org/u?363bd834

http://www.nessus.org/u?3dbb2a62

http://www.nessus.org/u?3e2cfd42

http://www.nessus.org/u?411d4523

http://www.nessus.org/u?43c121c7

http://www.nessus.org/u?46ca8868

http://www.nessus.org/u?4991243d

http://www.nessus.org/u?4ad704f4

http://www.nessus.org/u?4fb0560a

http://www.nessus.org/u?51d78492

http://www.nessus.org/u?5ce507a6

http://www.nessus.org/u?5d2f05ad

http://www.nessus.org/u?5fc218c4

http://www.nessus.org/u?6216313e

http://www.nessus.org/u?6367a600

http://www.nessus.org/u?64d3d1b7

http://www.nessus.org/u?69ba7797

http://www.nessus.org/u?7555ee93

http://www.nessus.org/u?76a4ab2b

http://www.nessus.org/u?855ea025

http://www.nessus.org/u?88a7c7d5

http://www.nessus.org/u?8abaaa70

http://www.nessus.org/u?8da61baa

http://www.nessus.org/u?8ea7f87b

http://www.nessus.org/u?93b6e6ca

http://www.nessus.org/u?96e287dc

http://www.nessus.org/u?a854337a

http://www.nessus.org/u?a8f1981b

http://www.nessus.org/u?a91a1a87

http://www.nessus.org/u?a9ae0506

http://www.nessus.org/u?b45e57df

http://www.nessus.org/u?b5dfcb1f

http://www.nessus.org/u?b63cb5b2

http://www.nessus.org/u?b6cd6fe5

http://www.nessus.org/u?b95aa0e0

http://www.nessus.org/u?b9ab8b78

http://www.nessus.org/u?bd245532

http://www.nessus.org/u?c5a8ac11

http://www.nessus.org/u?ccaa52b1

http://www.nessus.org/u?ce8a5900

http://www.nessus.org/u?de0fb895

http://www.nessus.org/u?e03e90a0

http://www.nessus.org/u?e18ab3f3

http://www.nessus.org/u?e35d0f50

http://www.nessus.org/u?e6912ae7

http://www.nessus.org/u?e8427c7f

http://www.nessus.org/u?f118c62d

http://www.nessus.org/u?f8e03195

http://www.nessus.org/u?f932eff1

http://www.nessus.org/u?ff358ea5

プラグインの詳細

深刻度: High

ID: 354071

ファイル名: ciq_rocky_linux_8_8_ciqsa-2026_0346.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

パーセンタイル: 99.87

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-4777

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/1

脆弱性公開日: 2023/11/21

参照情報

CVE: CVE-2023-5388, CVE-2023-6204, CVE-2023-6205, CVE-2023-6206, CVE-2023-6207, CVE-2023-6208, CVE-2023-6209, CVE-2023-6212, CVE-2023-6856, CVE-2023-6857, CVE-2023-6858, CVE-2023-6859, CVE-2023-6860, CVE-2023-6861, CVE-2023-6862, CVE-2023-6863, CVE-2023-6864, CVE-2024-0741, CVE-2024-0742, CVE-2024-0743, CVE-2024-0746, CVE-2024-0747, CVE-2024-0749, CVE-2024-0750, CVE-2024-0751, CVE-2024-0753, CVE-2024-0755, CVE-2024-1546, CVE-2024-1547, CVE-2024-1548, CVE-2024-1549, CVE-2024-1550, CVE-2024-1551, CVE-2024-1552, CVE-2024-1553, CVE-2024-2607, CVE-2024-2608, CVE-2024-2610, CVE-2024-2611, CVE-2024-2612, CVE-2024-2614, CVE-2024-4367, CVE-2024-4767, CVE-2024-4768, CVE-2024-4769, CVE-2024-4770, CVE-2024-4777, CVE-2024-5688, CVE-2024-5690, CVE-2024-5691, CVE-2024-5693, CVE-2024-5696, CVE-2024-5700, CVE-2024-5702, CVE-2024-6601, CVE-2024-6602, CVE-2024-6603, CVE-2024-6604