AlmaLinux 9.2 [TuxCare] セキュリティ更新プログラム:webkit2gtk3/webkit2gtk3-devel/webkit2gtk3-jsc/etc 複数の脆弱性(ALMALINUX9.2:CLSA-2025:1756751564)

medium Nessus プラグイン ID 359738

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2025:1756751564アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- この問題は UI の改善により解決されました。この問題は、Safari 18、macOS Sequoia 15 で修正されています。悪意のあるウェブサイトにアクセスすると、アドレスバーのなりすましにつながる可能性があります。(CVE-2024-40866)

- この問題は、チェックを改善することで対処されました。この問題は、Safari 17.6、iOS 17.6 、iPadOS 17.6、macOS Sonoma 14.6、tvOS 17.6、visionOS 1.3、watchOS 10.6で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。(CVE-2024-44185)

- iframe 要素にクロスオリジンの問題が存在しました。この問題は、セキュリティオリジンの追跡を改善することで解決されました。この問題は、Safari 18、iOS 18、iPadOS 18、macOS Sequoia 15、tvOS 18、visionOS 2、watchOS 11で修正されています。悪意のある Web サイトでデータが、クロスオリジンで抽出される可能性があります。(CVE-2024-44187)

- この問題は、チェックを改善することで対処されました。この問題は、Safari 18、iOS 18、iPadOS 18、macOS Sequoia 15、tvOS 18、visionOS 2、watchOS 11で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。(CVE-2024-44192)

- 入力検証を改善することで、メモリ破損の問題に対処しました。この問題は、Safari 18.1、iOS 18.1 および iPadOS 18.1、macOS Sequoia 15.1、tvOS 18.1、visionOS 2.1、watchOS 11.1 で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。(CVE-2024-44244)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2025:1756751564のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2025:1756751564

http://www.nessus.org/u?3e827337

プラグインの詳細

深刻度: Medium

ID: 359738

ファイル名: tuxcare_alma_linux_9.2_CLSA-2025-1756751564.nasl

バージョン: 1.3

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2024-54467

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/9/1

脆弱性公開日: 2024/9/16

CISA の既知の悪用された脆弱性の期限日: 2025/8/12

参照情報

CVE: CVE-2024-40866, CVE-2024-44185, CVE-2024-44187, CVE-2024-44192, CVE-2024-44244, CVE-2024-54467, CVE-2024-54502, CVE-2024-54551, CVE-2025-24162, CVE-2025-24189, CVE-2025-24208, CVE-2025-31205, CVE-2025-31273, CVE-2025-31278, CVE-2025-43212, CVE-2025-43216, CVE-2025-6558

CLSA: 2025:1756751564