AlmaLinux 9.6 [TuxCare] セキュリティ更新プログラム: java-1.8.0-openjdk / java-1.8.0-openjdk-demo /etcの複数の脆弱性(ALMALINUX9.6:CLSA-2026:1785266060)

high Nessus プラグイン ID 360257

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1785266060アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- LIBPNG は、PNG (Portable Network Graphics) ラスターイメージファイルを読み込み、作成、操作するアプリケーションで使用するための参照ライブラリです。バージョン 1.2.1 から 1.6.55で、「png_set_tRNS」と「png_set_PLTE」はそれぞれ、「png_struct」と「png_info」の間のヒープ割り当てバッファをエイリアスとし、独立した寿命を持つ 2 つの構造体間で単一の割り当てを共有します。「trans_alpha」エイリアスは少なくとも libpng 1.0 から存在し、「palette」エイリアスは少なくとも 1.2.1 から存在します。両方とも、`png_set_tRNS` が `png_ptr->trans_alpha = info_ptr->trans_alpha` (256-byte バッファ) を設定し、`png_set_PLTE` が `info_ptr->palette = png_ptr->palette` (768-byte バッファ) を設定する以前のすべてのリリースラインに影響します。どちらの場合も、「png_free_data」を「PNG_FREE_TRNS」または「PNG_FREE_PLTE」で呼び出すと、「info_ptr」を通じてバッファが解放されますが、対応する「png_ptr」ポインターはダングリングのままです。後続の行変換関数は逆参照を行い、一部のコードパスでは解放されたメモリに書き込みます。「png_set_tRNS」または「png_set_PLTE」への 2 回目の呼び出しは同じ効果があります。これは、両方の関数が「info_ptr」バッファを再配置する前に内部で「png_free_data」を呼び出すためです。バージョン 1.6.56 ではこの問題が修正されています。(CVE-2026-33416)

- オーバーフローチェックが乗算の後に行われるため、2.18 までの Little CMS (lcms2) には、cmslut.c の CubeSize に整数オーバーフローがあります。(CVE-2026-41254)

- Oracle Java SE の脆弱性 (コンポーネント: JSSE)。影響を受けるサポートされたバージョンは、Oracle Java SE: 8u491、8u491-perf、11.0.31、17.0.19、21.0.11、25.0.3、26.0.1、Oracle GraalVM for JDK: 17.0.19、21.0.11、Oracle GraalVM Enterprise Edition: 21.3.18 です。悪用が難しい脆弱性ですが、認証されていない攻撃者が TLS を介してネットワークにアクセスし、Oracle Java SE を侵害する可能性があります。この脆弱性に対する攻撃が成功すると、重要なデータや Oracle Java SE がアクセスできるすべてのデータが権限なしで作成、削除、変更される可能性があります。注意: この脆弱性は、信頼できない Java Web Start アプリケーションや信頼できない Java アプレット (Web サービスなど) を使用しなくても、特定のコンポーネントの API にデータを提供するだけで悪用される可能性があります。(CVE-2026-46968)

- Oracle Java SE、Oracle GraalVM for JDK、Oracle Java SE の Oracle GraalVM Enterprise Edition 製品の脆弱性 (コンポーネント: ImageIO)。影響を受けるサポートされたバージョンは、Oracle Java SE: 8u491、8u491-perf、11.0.31、17.0.19、21.0.11、25.0.3、26.0.1、Oracle GraalVM for JDK: 17.0.19、21.0.11、Oracle GraalVM Enterprise Edition: 21.3.18 です。悪用が難しい脆弱性ですが、認証されていない攻撃者が複数のプロトコルを使用してネットワークにアクセスし、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition を侵害する可能性があります。この脆弱性に対する攻撃が成功すると、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition がアクセスできるデータの一部に権限なしで更新アクセス、挿入アクセス、または削除アクセスが行われる可能性があります。注意: この脆弱性は、指定されたコンポーネントで API を使用することによって (たとえば API にデータを提供するウェブサービスを通して) 悪用される可能性があります。この脆弱性は、通常、サンドボックス化された Java Web Start アプリケーションまたはサンドボックス化された Java アプレットを実行しているクライアントで信頼できないコード (インターネットからのコードなど) を読み込んで実行し、セキュリティを Java サンドボックスに依存する Java デプロイメントも対象です。(CVE-2026-47010)

- Oracle Java SE の Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition 製品の脆弱性 (コンポーネント: 2D)。影響を受けるサポートされたバージョンは、Oracle Java SE: 8u491、8u491-perf、11.0.31、17.0.19、21.0.11、25.0.3、26.0.1、Oracle GraalVM for JDK: 17.0.19、21.0.11、Oracle GraalVM Enterprise Edition: 21.3.18 です。容易に悪用できる脆弱性により、認証されていない攻撃者が複数のプロトコルを使用してネットワークにアクセスし、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition を侵害する可能性があります。この脆弱性に対する攻撃が成功すると、Oracle Java SE、Oracle GraalVM for JDK、Oracle GraalVM Enterprise Edition の部分的なサービス拒否 (部分的 DOS) が権限なしで引き起こされる可能性があります。注意: この脆弱性は、指定されたコンポーネントで API を使用することによって (たとえば API にデータを提供するウェブサービスを通して) 悪用される可能性があります。この脆弱性は、通常、サンドボックス化された Java Web Start アプリケーションまたはサンドボックス化された Java アプレットを実行しているクライアントで信頼できないコード (インターネットからのコードなど) を読み込んで実行し、セキュリティを Java サンドボックスに依存する Java デプロイメントも対象です。(CVE-2026-47021)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1785266060のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1785266060

http://www.nessus.org/u?d971767d

プラグインの詳細

深刻度: High

ID: 360257

ファイル名: tuxcare_alma_linux_9.6_CLSA-2026-1785266060.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-41254

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/28

脆弱性公開日: 2026/3/10

参照情報

CVE: CVE-2026-33416, CVE-2026-41254, CVE-2026-46968, CVE-2026-47010, CVE-2026-47021, CVE-2026-47027, CVE-2026-47057, CVE-2026-47058, CVE-2026-47059, CVE-2026-47063, CVE-2026-60147

CLSA: 2026:1785266060