AlmaLinux 9.6 [TuxCare] セキュリティ更新プログラム:webkit2gtk3/webkit2gtk3-devel/webkit2gtk3-jsc/etc 複数の脆弱性(ALMALINUX9.6:CLSA-2026:1790240738)

critical Nessus プラグイン ID 360917

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1790240738アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 148.0.7778.216 以前の Google Chrome の Skia の整数オーバーフローにより、レンダラープロセスを危険にさらしたリモートの攻撃者が、細工された HTML ページを介してサンドボックス内の任意のコードを実行することができました。
(Chromium のセキュリティ深刻度: 高) (CVE-2026-10009)

- 148.0.7778.216 より前の Google Chrome の Skia の実装が不適切なために、レンダラープロセスを危険にさらしたリモートの攻撃者が、細工された HTML ページを通じてクロスオリジンデータを漏洩することが可能です。(Chromium のセキュリティ深刻度: 高) (CVE-2026-10011)

- 149.0.7827.53 より前の Google Chrome における Skia の初期化されていない使用により、レンダラープロセスを侵害したリモートの攻撃者が細工された HTML ページを介してオリジン間データを漏洩する可能性がありました。(Chromium のセキュリティ深刻度: 高) (CVE-2026-10977)

- 149.0.7827.53 より前の Google Chrome の Skia の領域外読み取りにより、リモートの攻撃者が、細工された HTML ページを通じてクロスオリジンデータを漏洩させることが可能です。(Chromium のセキュリティ深刻度: 高) (CVE-2026-10985)

- 149.0.7827.53 より前の Google Chrome の Skia のスタックバッファオーバーフローにより、リモートの攻撃者が、細工された HTML ページを介してスタック破損を悪用する可能性があります。(Chromium のセキュリティ深刻度: 中) (CVE-2026-11024)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1790240738のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1790240738

http://www.nessus.org/u?43b11aba

プラグインの詳細

深刻度: Critical

ID: 360917

ファイル名: tuxcare_alma_linux_9.6_CLSA-2026-1790240738.nasl

バージョン: 1.2

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

パーセンタイル: 99.82

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-3909

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2026-13781

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/24

脆弱性公開日: 2026/3/3

CISA の既知の悪用された脆弱性の期限日: 2026/3/27

参照情報

CVE: CVE-2026-10009, CVE-2026-10011, CVE-2026-10977, CVE-2026-10985, CVE-2026-11024, CVE-2026-11039, CVE-2026-11057, CVE-2026-11099, CVE-2026-11121, CVE-2026-11124, CVE-2026-11159, CVE-2026-11663, CVE-2026-11675, CVE-2026-13781, CVE-2026-13971, CVE-2026-14389, CVE-2026-14414, CVE-2026-14427, CVE-2026-14429, CVE-2026-15766, CVE-2026-15774, CVE-2026-16417, CVE-2026-17702, CVE-2026-17745, CVE-2026-17757, CVE-2026-17914, CVE-2026-17992, CVE-2026-19154, CVE-2026-19160, CVE-2026-19161, CVE-2026-19173, CVE-2026-19176, CVE-2026-3538, CVE-2026-3909, CVE-2026-43804, CVE-2026-4460, CVE-2026-5870, CVE-2026-6298, CVE-2026-6364, CVE-2026-64713, CVE-2026-64715, CVE-2026-64728, CVE-2026-64730, CVE-2026-64753, CVE-2026-64757, CVE-2026-64780, CVE-2026-64783, CVE-2026-64784, CVE-2026-65331, CVE-2026-65332, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65340, CVE-2026-65341, CVE-2026-7353, CVE-2026-76041, CVE-2026-78376, CVE-2026-78914, CVE-2026-79112, CVE-2026-79144, CVE-2026-79147, CVE-2026-7920, CVE-2026-7923, CVE-2026-7949, CVE-2026-83596, CVE-2026-84359, CVE-2026-84635, CVE-2026-85049, CVE-2026-8510, CVE-2026-8579, CVE-2026-9892, CVE-2026-9983, CVE-2026-9998

CLSA: 2026:1790240738

IAVA: 2026-A-1054