AlmaLinux 9.2 [TuxCare] セキュリティ更新プログラム:thunderbirdの複数の脆弱性(ALMALINUX9.2:CLSA-2026:1779579653)

critical Nessus プラグイン ID 359793

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2026:1779579653アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- ページロード後の入力を防ぐのに使用される不適切なタイムスタンプが原因で、特定のブラウザプロンプトとダイアログが、ユーザーによって意図せずにアクティブ化または消去される可能性があります。この脆弱性の影響を受けるのは、Firefox < 122、Firefox ESR < 115.7、および Thunderbird < 115.7 です。(CVE-2024-0742)

- 攻撃者は、アニメーションタイムラインのメモリ解放後使用 (Use After Free) を悪用することで、コンテンツプロセスでコードを実行する可能性がありました。この脆弱性は、報告によれば野放しで悪用されています。この脆弱性の影響を受けるのは、Firefox < 131.0.2、Firefox ESR < 128.3.1、Firefox ESR < 115.16.1、Thunderbird < 131.0.1、Thunderbird < 128.3.1、Thunderbird < 115.16.0です。(CVE-2024-9680)

- マルチパートメッセージの添付ファイルの無効な形式のファイル名を細工することで、メッセージが新しいメッセージとして転送または編集されるとき、攻撃者が Thunderbird を騙して /tmp のディレクトリリストを含めさせる可能性があります。この脆弱性により、攻撃者が被害者のシステムから秘密情報を漏洩させる可能性があります。この脆弱性は Linux に限定されません。同様の動作が Windows でも確認されています。
この脆弱性は、Thunderbird 137.0.2 および Thunderbird 128.9.2 で修正されました。(CVE-2025-2830)

- Thunderbird は、X-Mozilla-External-Attachment-URL ヘッダーを処理して、外部でホストされる可能性がある添付ファイルを処理します。メールが開かれると、Thunderbird は指定された URL にアクセスしてファイルサイズを判断し、ユーザーが添付ファイルをクリックするとその URL に移動します。URL が検証またはサニタイズされていないため、chrome:// または SMB 共有 file:// リンクなどの内部リソースを参照できます。これにより、ハッシュ化された Windows 認証情報の漏洩を引き起こし、より深刻なセキュリティ問題を発生させる可能性があります。この脆弱性は、Thunderbird 137.0.2 および Thunderbird 128.9.2 で修正されました。(CVE-2025-3522)

- LIBPNG は、PNG (Portable Network Graphics) ラスターイメージファイルを読み込み、作成、操作するアプリケーションで使用するための参照ライブラリです。バージョン 1.2.1 から 1.6.55で、「png_set_tRNS」と「png_set_PLTE」はそれぞれ、「png_struct」と「png_info」の間のヒープ割り当てバッファをエイリアスとし、独立した寿命を持つ 2 つの構造体間で単一の割り当てを共有します。「trans_alpha」エイリアスは少なくとも libpng 1.0 から存在し、「palette」エイリアスは少なくとも 1.2.1 から存在します。両方とも、`png_set_tRNS` が `png_ptr->trans_alpha = info_ptr->trans_alpha` (256-byte バッファ) を設定し、`png_set_PLTE` が `info_ptr->palette = png_ptr->palette` (768-byte バッファ) を設定する以前のすべてのリリースラインに影響します。どちらの場合も、「png_free_data」を「PNG_FREE_TRNS」または「PNG_FREE_PLTE」で呼び出すと、「info_ptr」を通じてバッファが解放されますが、対応する「png_ptr」ポインターはダングリングのままです。後続の行変換関数は逆参照を行い、一部のコードパスでは解放されたメモリに書き込みます。「png_set_tRNS」または「png_set_PLTE」への 2 回目の呼び出しは同じ効果があります。これは、両方の関数が「info_ptr」バッファを再配置する前に内部で「png_free_data」を呼び出すためです。バージョン 1.6.56 ではこの問題が修正されています。(CVE-2026-33416)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2026:1779579653のガイダンスに基づいて、影響を受けるthunderbirdパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1779579653

http://www.nessus.org/u?a61461c2

プラグインの詳細

深刻度: Critical

ID: 359793

ファイル名: tuxcare_alma_linux_9.2_CLSA-2026-1779579653.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.36

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-9680

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/5/23

脆弱性公開日: 2024/1/23

CISA の既知の悪用された脆弱性の期限日: 2024/11/5

参照情報

CVE: CVE-2024-0742, CVE-2024-9680, CVE-2025-2830, CVE-2025-3522, CVE-2025-3875, CVE-2025-3909, CVE-2025-3932, CVE-2026-33416

CLSA: 2026:1779579653