Rocky Linux 8.6 [CIQ] セキュリティ更新プログラム:thunderbird/thunderbird-debuginfo/thunderbird-debugsourceの複数の脆弱性(ciqsa-2026_0268)

critical Nessus プラグイン ID 354150

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linuxの 8.6 ホストには、CIQ ciqsa-2026_0268 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

このアドバイザリは、CIQ LTS 8.6における Thunderbird SRPM のセキュリティ修正をまとめたものです。106 件の CVE に対処します:
CVE-2024-4367、 CVE-2024-4769、 CVE-2024-4770、 CVE-2023-5171、 CVE-2024-4768、その他 101 個。

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ ciqsa-2026_0268のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://github.com/ctrliq/advisories

http://www.nessus.org/u?01b63d2f

http://www.nessus.org/u?01f1ed75

http://www.nessus.org/u?05bbf64c

http://www.nessus.org/u?0b1c385b

http://www.nessus.org/u?0de809d1

http://www.nessus.org/u?10d46fb3

http://www.nessus.org/u?1223eebe

http://www.nessus.org/u?145ff531

http://www.nessus.org/u?16dc8ebd

http://www.nessus.org/u?17d92cd0

http://www.nessus.org/u?1897e2ca

http://www.nessus.org/u?1a4a9ada

http://www.nessus.org/u?1b26fe14

http://www.nessus.org/u?1cc1314b

http://www.nessus.org/u?1ffd8330

http://www.nessus.org/u?2429b20c

http://www.nessus.org/u?242afdc0

http://www.nessus.org/u?24a37751

http://www.nessus.org/u?26a9b1c3

http://www.nessus.org/u?2afb0c2d

http://www.nessus.org/u?363bd834

http://www.nessus.org/u?385f1ec0

http://www.nessus.org/u?39e1de6e

http://www.nessus.org/u?3b98275c

http://www.nessus.org/u?3dbb2a62

http://www.nessus.org/u?3e2cfd42

http://www.nessus.org/u?411d4523

http://www.nessus.org/u?4305b074

http://www.nessus.org/u?43c121c7

http://www.nessus.org/u?46ca8868

http://www.nessus.org/u?4991243d

http://www.nessus.org/u?4ad704f4

http://www.nessus.org/u?4fb0560a

http://www.nessus.org/u?51d78492

http://www.nessus.org/u?5bd0752d

http://www.nessus.org/u?5ce507a6

http://www.nessus.org/u?5d2f05ad

http://www.nessus.org/u?5fc218c4

http://www.nessus.org/u?6216313e

http://www.nessus.org/u?6367a600

http://www.nessus.org/u?64d3d1b7

http://www.nessus.org/u?69ba7797

http://www.nessus.org/u?6a36e830

http://www.nessus.org/u?712419c8

http://www.nessus.org/u?72f3c80b

http://www.nessus.org/u?7495f990

http://www.nessus.org/u?7555ee93

http://www.nessus.org/u?76a4ab2b

http://www.nessus.org/u?7d427bb2

http://www.nessus.org/u?810836c3

http://www.nessus.org/u?81964e54

http://www.nessus.org/u?81cf3628

http://www.nessus.org/u?855ea025

http://www.nessus.org/u?86f8a191

http://www.nessus.org/u?88a7c7d5

http://www.nessus.org/u?88d64241

http://www.nessus.org/u?8aa9df6f

http://www.nessus.org/u?8abaaa70

http://www.nessus.org/u?8da61baa

http://www.nessus.org/u?8ea7f87b

http://www.nessus.org/u?91d43b3b

http://www.nessus.org/u?93b6e6ca

http://www.nessus.org/u?96e287dc

http://www.nessus.org/u?97404923

http://www.nessus.org/u?9adef416

http://www.nessus.org/u?9f55df0e

http://www.nessus.org/u?a5b1a2b8

http://www.nessus.org/u?a854337a

http://www.nessus.org/u?a8dfa2ed

http://www.nessus.org/u?a8f1981b

http://www.nessus.org/u?a91a1a87

http://www.nessus.org/u?a9ae0506

http://www.nessus.org/u?a9af331e

http://www.nessus.org/u?b1bc0554

http://www.nessus.org/u?b32f2e83

http://www.nessus.org/u?b45e57df

http://www.nessus.org/u?b472dde4

http://www.nessus.org/u?b57148e3

http://www.nessus.org/u?b5dfcb1f

http://www.nessus.org/u?b63cb5b2

http://www.nessus.org/u?b6cd6fe5

http://www.nessus.org/u?b85c0314

http://www.nessus.org/u?b95aa0e0

http://www.nessus.org/u?b9ab8b78

http://www.nessus.org/u?bb5dc7fb

http://www.nessus.org/u?bd245532

http://www.nessus.org/u?bdb8b6a7

http://www.nessus.org/u?c5a8ac11

http://www.nessus.org/u?cb9a213e

http://www.nessus.org/u?ccaa52b1

http://www.nessus.org/u?d7b703ea

http://www.nessus.org/u?dd530caf

http://www.nessus.org/u?de0fb895

http://www.nessus.org/u?de601184

http://www.nessus.org/u?e03e90a0

http://www.nessus.org/u?e18ab3f3

http://www.nessus.org/u?e35d0f50

http://www.nessus.org/u?e6912ae7

http://www.nessus.org/u?e8427c7f

http://www.nessus.org/u?e9845c1b

http://www.nessus.org/u?eb24d7c2

http://www.nessus.org/u?f05aa5fe

http://www.nessus.org/u?f118c62d

http://www.nessus.org/u?f78eb2cb

http://www.nessus.org/u?f8e03195

http://www.nessus.org/u?f932eff1

http://www.nessus.org/u?ff358ea5

プラグインの詳細

深刻度: Critical

ID: 354150

ファイル名: ciq_rocky_linux_8_6_ciqsa-2026_0268.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

パーセンタイル: 99.87

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-4777

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2023-5176

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/1

脆弱性公開日: 2022/9/20

CISA の既知の悪用された脆弱性の期限日: 2023/10/4, 2023/10/23

参照情報

CVE: CVE-2022-45403, CVE-2022-45404, CVE-2022-45405, CVE-2022-45406, CVE-2022-45408, CVE-2022-45409, CVE-2022-45410, CVE-2022-45411, CVE-2022-45412, CVE-2022-45416, CVE-2022-45418, CVE-2022-45420, CVE-2022-45421, CVE-2022-46871, CVE-2022-46872, CVE-2022-46874, CVE-2022-46877, CVE-2022-46878, CVE-2022-46880, CVE-2022-46881, CVE-2022-46882, CVE-2023-0430, CVE-2023-0547, CVE-2023-0616, CVE-2023-1945, CVE-2023-3600, CVE-2023-4051, CVE-2023-4053, CVE-2023-4573, CVE-2023-4574, CVE-2023-4575, CVE-2023-4577, CVE-2023-4578, CVE-2023-4580, CVE-2023-4581, CVE-2023-4583, CVE-2023-4584, CVE-2023-4585, CVE-2023-4863, CVE-2023-5169, CVE-2023-5171, CVE-2023-5176, CVE-2023-5217, CVE-2023-5388, CVE-2023-5721, CVE-2023-5724, CVE-2023-5725, CVE-2023-5728, CVE-2023-5732, CVE-2023-6204, CVE-2023-6205, CVE-2023-6206, CVE-2023-6207, CVE-2023-6208, CVE-2023-6209, CVE-2023-6212, CVE-2023-6856, CVE-2023-6857, CVE-2023-6858, CVE-2023-6859, CVE-2023-6860, CVE-2023-6861, CVE-2023-6862, CVE-2023-6863, CVE-2023-6864, CVE-2024-0741, CVE-2024-0742, CVE-2024-0743, CVE-2024-0746, CVE-2024-0747, CVE-2024-0749, CVE-2024-0750, CVE-2024-0751, CVE-2024-0753, CVE-2024-0755, CVE-2024-1546, CVE-2024-1547, CVE-2024-1548, CVE-2024-1549, CVE-2024-1550, CVE-2024-1551, CVE-2024-1552, CVE-2024-1553, CVE-2024-2607, CVE-2024-2608, CVE-2024-2610, CVE-2024-2611, CVE-2024-2612, CVE-2024-2614, CVE-2024-4367, CVE-2024-4767, CVE-2024-4768, CVE-2024-4769, CVE-2024-4770, CVE-2024-4777, CVE-2024-5688, CVE-2024-5690, CVE-2024-5691, CVE-2024-5693, CVE-2024-5696, CVE-2024-5700, CVE-2024-5702, CVE-2024-6601, CVE-2024-6602, CVE-2024-6603, CVE-2024-6604