CentOS Linux 8 [TuxCare] セキュリティ更新プログラム:ImageMagick/ImageMagick-c++/ImageMagick-c++-devel/etcの複数の脆弱性(CENTOS-STREAM8:CLSA-2026:1775670018)

critical Nessus プラグイン ID 360064

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 8ホストには、TuxCare CENTOS-STREAM8:CLSA-2026:1775670018アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-15 および 6.9.13-40 より前では、UIL および XPM イメージエンコーダーは、「GetPixelIndex()」で返されるピクセルインデックス値を、配列サブスクリプトとして使用する前に検証しません。HDRI ビルドでは、「Quantum」は浮動小数点型であるため、ピクセルインデックス値が負になる可能性があります。攻撃者は負のピクセルインデックス値を持つ画像を細工して、変換中にグローバルバッファオーバーフロー読み取りを引き起こし、情報漏洩やプロセスクラッシュを発生させる可能性があります。バージョン 7.1.2-15 および 6.9.13-40 にはパッチが含まれています。(CVE-2026-25898)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-15 および 6.9.13-40より前のバージョンでは、Magick が 2 つの MSL 間の循環参照のチェックで失敗し、スタックオーバーフローを引き起こします。バージョン 7.1.2-15 および 6.9.13-40 にはパッチが含まれています。(CVE-2026-25971)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-15 および 6.9.13-40 より前では、細工された MSL スクリプトが heap-use-after-free を発生させます。パーサーがイメージからの読み取りを継続している間に、操作要素ハンドラーはイメージを置き換え、解放します。これにより、その後の解析中に ReadBlobString で UAF が発生します。バージョン 7.1.2-15 および 6.9.13-40 にはパッチが含まれています。
(CVE-2026-25983)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-15 および 6.9.13-40 より前では、悪意のある YUV 4:2:2 (NoInterlace) 画像を処理するとき、ReadYUVImage() (coders/yuv.c) にヒープバッファオーバーフロー書き込みの脆弱性があります。pixel-pair ループは、割り当てられた行バッファを超えて 1 ピクセルを書き込みます。バージョン 7.1.2-15 および 6.9.13-40 にはパッチが含まれています。(CVE-2026-25986)

- ImageMagick は、デジタル画像の編集と操作に使用される無料のオープンソースソフトウェアです。バージョン 7.1.2-15 および 6.9.13-40 より前では、細工された MAP ファイルを処理する際に MAP 画像デコーダーにヒープバッファの領域外読み取りの脆弱性が存在し、画像デコード中にクラッシュや意図しないメモリ漏洩が発生する可能性があります。バージョン 7.1.2-15 および 6.9.13-40 にはパッチが含まれています。(CVE-2026-25987)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCare アドバイザリ CENTOS-STREAM8:CLSA-2026:1775670018 のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1775670018

http://www.nessus.org/u?4dd2f53f

プラグインの詳細

深刻度: Critical

ID: 360064

ファイル名: tuxcare_centos_8_CLSA-2026-1775670018.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 57.88

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-25986

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/4/8

脆弱性公開日: 2026/2/24

参照情報

CVE: CVE-2026-25898, CVE-2026-25971, CVE-2026-25983, CVE-2026-25986, CVE-2026-25987

CLSA: 2026:1775670018