AlmaLinux 8:webkit2gtk3(ALSA-2026:74084)

critical Nessus プラグイン ID 362401

概要

リモートの AlmaLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのAlmaLinux 8ホストには、ALSA-2026:74084アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* chromium-browser:skia: chromium-browser:skia:Skia(CVE-2023-4860)における不適切な実装
* chromium-browser:angle:ANGLE における領域外メモリアクセス(CVE-2024-7532)
* chromium-browser:skia: chromium-browser:skia: Google Chrome における Skia の領域外メモリアクセスにより、レンダラープロセスを危険にさらしたリモートの攻撃者が、細工された HTML ページを介して領域外メモリアクセスを実行できます(CVE-2024-7966)
* chromium:skia: chromium:skia:Skia のヒープバッファオーバーフロー(CVE-2024-8193)
* chromium:skia: chromium:skia:Skia のヒープバッファオーバーフロー(CVE-2024-8198)
* chromium:skia: chromium:skia:Skia のヒープバッファオーバーフロー(CVE-2024-8636)
* chromium-browser:skia: chromium-browser:skia:Google Chrome における Skia の整数オーバーフロー(CVE-2024-9123)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2025-0436)
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2025-0444)
* chromium-browser:angle:ANGLEの領域外書き込みの脆弱性(CVE-2025-8901)
* chromium-browser:angle:ANGLE における use-after-free(CVE-2025-9478)
* chromium-browser:angle:ANGLEのヒープバッファオーバーフロー(CVE-2025-10502)
* chromium-browser:angle:ANGLE における use-after-free(CVE-2026-0908)
* chromium-browser:angle:ANGLEの整数オーバーフロー(CVE-2026-3536)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2026-3538)
* chromium-browser:skia:chromium-browser:skia:Skia のヒープバッファオーバーフロー(CVE-2026-3931)
* chromium-browser:skia: chromium-browser:skia:Skia の領域外書き込み(CVE-2026-3909)
* chromium-browser:ANGLE での整数オーバーフロー(CVE-2026-4464)
* chromium-browser:ANGLE での整数オーバーフロー(CVE-2026-4452)
* chromium-browser:ANGLEのヒープバッファオーバーフロー(CVE-2026-4448)
* chromium-browser:skia: chromium-browser:skia:Skia における領域外読み取り(CVE-2026-4460)
* chromium-browser:ANGLE(CVE-2026-5283)における不適切な実装
* chromium-browser:ANGLEのヒープバッファオーバーフロー(CVE-2026-5275)
* chromium-browser:ANGLE での整数オーバーフロー(CVE-2026-5277)
* chromium-browser:ANGLEのヒープバッファオーバーフロー(CVE-2026-5868)
* chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-5879)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2026-5870)
* chromium-browser:ANGLEのヒープバッファオーバーフロー(CVE-2026-6296)
* chromium-browser:skia: chromium-browser:skia:Skia における領域外読み取り(CVE-2026-6364)
* chromium-browser:skia:chromium-browser:skia:Skia のヒープバッファオーバーフロー(CVE-2026-6298)
* chromium-browser:skia:chromium-browser:skia:Skia のヒープバッファオーバーフロー(CVE-2026-7353)
* chromium-browser:ANGLE での整数オーバーフロー(CVE-2026-7340)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-7359)
* chromium-browser:Angleの領域外読み取りと書き込み(CVE-2026-7354)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-7901)
* chromium-browser:skia: chromium-browser:skia:Skia における領域外読み取り(CVE-2026-7949)
* chromium-browser:ANGLE での整数オーバーフロー(CVE-2026-7903)
* chromium-browser:skia: chromium-browser:skia:Skia の領域外書き込み(CVE-2026-7923)
* chromium-browser:ANGLEのヒープバッファオーバーフロー(CVE-2026-7900)
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2026-7920)
* chromium-browser:angle:ANGLEの整数オーバーフロー(CVE-2026-7942)
* chromium-browser:angle:ANGLEの信頼できない入力の不十分な検証(CVE-2026-7943)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2026-8510)
* chromium-browser:angle:chromium-browser:ANGLE のヒープバッファオーバーフロー(CVE-2026-8525)
* chromium-browser:angle:chromium-browser:ANGLE における型の取り違え(Type Confusion)(CVE-2026-8554)
* chromium-browser: chromium-browser:ANGLE における不適切な実装(CVE-2026-8556)
* chromium-browser:skia: chromium-browser:skia:Skia における信頼できない入力の不十分な検証(CVE-2026-8579)
* chromium-browser:chromium-browser:ANGLE における整数オーバーフロー(CVE-2026-8567)
* chromium-browser:chromium-browser:ANGLE における整数オーバーフロー(CVE-2026-8519)
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2026-9923)
* chromium-browser:skia: chromium-browser:skia:Skia における信頼できない入力の不十分な検証(CVE-2026-10020)
* chromium-browser:ANGLEのヒープバッファオーバーフロー(CVE-2026-9915)
* chromium-browser:angle:ANGLE における領域外読み取り(CVE-2026-9928)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-9932)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-9904)
* chromium-browser:ANGLE での整数オーバーフロー(CVE-2026-10018)
* chromium-browser:ANGLEの領域外書き込み(CVE-2026-9879)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-9899)
* chromium-browser:ANGLEのヒープバッファオーバーフロー(CVE-2026-9940)
* chromium-browser:angle:ANGLE における use-after-free(CVE-2026-9925)
* chromium-browser:ANGLEの領域外書き込み(CVE-2026-9965)
* chromium-browser:angle:ANGLEのヒープバッファオーバーフロー(CVE-2026-9926)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-9877)
* chromium-browser:angle:ANGLE における use-after-free(CVE-2026-9927)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-9946)
* chromium-browser:angle:ANGLE における不適切な実装(CVE-2026-9999)
* chromium-browser:ANGLE での整数オーバーフロー(CVE-2026-9882)
* chromium-browser:ANGLE での領域外メモリアクセス(CVE-2026-9910)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2026-9909)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-9908)
* chromium-browser:angle:ANGLEのヒープバッファオーバーフロー(CVE-2026-9924)
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2026-10012)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-9944)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-9953)
* chromium-browser:angle:ANGLE における領域外読み取りおよび書き込み(CVE-2026-9975)
* chromium-browser:angle:ANGLEの信頼できない入力の不十分な検証(CVE-2026-9982)
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2026-9893)
* chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-9914)
* chromium-browser:skia: chromium-browser:skia:Skia(CVE-2026-9981)における不適切な実装
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-9941)
* chromium-browser:ANGLE での整数オーバーフロー(CVE-2026-10019)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-9878)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-9901)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2026-9998)
* chromium-browser:ANGLEの領域外書き込み(CVE-2026-9900)
* chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-9969)
* chromium-browser:skia: chromium-browser:skia:Skia(CVE-2026-10011)における不適切な実装
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-9935)
* chromium-browser:angle:ANGLEの整数オーバーフロー(CVE-2026-9911)
* chromium-browser:ANGLE(CVE-2026-9913)における不適切な実装
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-9942)
* chromium-browser:skia: chromium-browser:skia:Skia(CVE-2026-9892)における不適切な実装
* chromium-browser:skia: chromium-browser:skia:Skia における型の取り違え(Type Confusion)(CVE-2026-9983)
* chromium-browser:ANGLEの領域外書き込み(CVE-2026-9916)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2026-10009)
* chromium-browser:skia: chromium-browser:skia:Skia における領域外読み取り(CVE-2026-10985)
* chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-11113)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-10889)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-10994)
* chromium-browser:skia:chromium-browser:skia:Skia のヒープバッファオーバーフロー(CVE-2026-10993)
* chromium-browser:skia:chromium-browser:skia:Skia におけるスタックバッファオーバーフロー(CVE-2026-11024)
* chromium-browser:ANGLE での整数オーバーフロー(CVE-2026-11088)
* chromium-browser:skia: chromium-browser:skia:Skia における信頼できない入力の不十分な検証(CVE-2026-11121)
* chromium-browser:skia: chromium-browser:skia:Skia での初期化されていない使用 (CVE-2026-11057)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-10919)
* chromium-browser:angle:ANGLE における領域外メモリアクセス(CVE-2026-10999)
* chromium-browser:skia:chromium-browser:skia:Skia のヒープバッファオーバーフロー(CVE-2026-11124)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-11111)
* chromium-browser:ANGLE における型の取り違え(Type Confusion)(CVE-2026-10955)
* chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-10974)
* chromium-browser:skia: chromium-browser:skia:Skia での初期化されていない使用 (CVE-2026-11039)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-11104)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-11087)
* chromium-browser:skia: chromium-browser:skia:Skia での初期化されていない使用 (CVE-2026-11159)
* chromium-browser:ANGLE での領域外メモリアクセス(CVE-2026-11191)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-11055)
* chromium-browser:ANGLEの領域外読み取りと書き込み(CVE-2026-10881)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-10930)
* chromium-browser:angle:ANGLE における領域外読み取り(CVE-2026-11005)
* chromium-browser:ANGLEの領域外書き込み(CVE-2026-10907)
* chromium-browser:angle:ANGLE における領域外読み取り(CVE-2026-11004)
* chromium-browser:angle:ANGLE における use-after-free(CVE-2026-11040)
* chromium-browser:angle:ANGLEのヒープバッファオーバーフロー(CVE-2026-10929)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-10913)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-11090)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-11268)
* chromium-browser:angle:ANGLEの整数オーバーフロー(CVE-2026-11044)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-11065)
* chromium-browser:skia: chromium-browser:skia:Skia での初期化されていない使用 (CVE-2026-10977)
* chromium-browser:ANGLEの領域外書き込み(CVE-2026-10883)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-11110)
* chromium-browser:angle:ANGLE の領域外書き込み(CVE-2026-11043)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-11123)
* chromium-browser:skia: chromium-browser:skia:Skia の領域外書き込み(CVE-2026-10925)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-11109)
* chromium-browser: ANGLE のメモリ解放後使用 (Use After Free) (CVE-2026-10914)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-11138)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-11051)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-11061)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-10979)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-11137)
* chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-11066)
* chromium-browser:skia: chromium-browser:skia:Skia での領域外メモリアクセス(CVE-2026-10941)
* chromium-browser:skia: chromium-browser:skia:Skia での脆弱性(CVE-2026-11099)
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2026-11663)
* chromium-browser:skia: chromium-browser:skia:Skia における信頼できない入力の不十分な検証(CVE-2026-11675)
* chromium-browser:angle:ANGLE における use-after-free(CVE-2026-14044)
* chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-13780)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2026-13841)
* chromium-browser:skia: chromium-browser:skia:Skia での初期化されていない使用 (CVE-2026-13971)
* chromium-browser:skia: chromium-browser:skia:Skia における領域外読み取り(CVE-2026-13820)
* chromium-browser:angle:ANGLE(CVE-2026-14125)での初期化されていない使用
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2026-13885)
* chromium-browser:ANGLE(CVE-2026-13859)における不適切な実装
* chromium-browser:skia: chromium-browser:skia:Skia における信頼できない入力の不十分な検証(CVE-2026-13781)
* chromium-browser:ANGLE での初期化されていない使用 (CVE-2026-13833)
* chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-13834)
* chromium-browser:angle:ANGLE の領域外書き込み(CVE-2026-14152)
* chromium-browser:ANGLE における型の取り違え(Type Confusion)(CVE-2026-13883)
* chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-13877)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-13975)
* chromium-browser:ANGLEの領域外読み取り(CVE-2026-13819)
* chromium-browser:chromium-browser:ANGLE の領域外書き込み(CVE-2026-14400)
* chromium-browser:skia: chromium-browser:skia:Skia における信頼できない入力の不十分な検証(CVE-2026-14414)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2026-14389)
* chromium-browser:chromium-browser:ANGLE における領域外読み取り(CVE-2026-14396)
* chromium-browser:angle:chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-14401)
* chromium-browser:chromium-browser:ANGLEのヒープバッファオーバーフロー(CVE-2026-14385)
* chromium-browser:skia: chromium-browser:skia:Skia における整数オーバーフロー(CVE-2026-14387)
* chromium-browser: chromium-browser:ANGLE における use-after-free(CVE-2026-14390)
* chromium-browser:chromium-browser:ANGLE における領域外読み取り(CVE-2026-14388)
* chromium-browser:skia: chromium-browser:skia:Skia(CVE-2026-14410)における不適切な実装
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2026-14419)
* chromium-browser: chromium-browser:ANGLE における use-after-free(CVE-2026-14425)
* chromium-browser:ANGLEの領域外書き込み(CVE-2026-14397)
* chromium-browser: chromium-browser:ANGLE における use-after-free(CVE-2026-14398)
* chromium-browser:chromium-browser:ANGLE(CVE-2026-14418)での初期化されていない使用
* chromium-browser:angle:chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-14382)
* chromium-browser:chromium-browser:ANGLE における整数オーバーフロー(CVE-2026-14391)
* chromium-browser:chromium-browser:ANGLE における領域外読み取り(CVE-2026-14384)
* chromium-browser:angle:chromium-browser:ANGLE(CVE-2026-14402)での初期化されていない使用
* chromium-browser:skia: chromium-browser:skia:Skia における信頼できない入力の不十分な検証(CVE-2026-14429)
* chromium-browser:chromium-browser:ANGLE(CVE-2026-14413)での初期化されていない使用
* chromium-browser:skia:chromium-browser:skia:Skia のヒープバッファオーバーフロー(CVE-2026-14427)
* chromium-browser: chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-14411)
* chromium-browser:chromium-browser:ANGLE における領域外読み取り(CVE-2026-14386)
* chromium-browser:angle:chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-14412)
* chromium-browser:chromium-browser:ANGLE(CVE-2026-15109)での初期化されていない使用
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-39872)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43663)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43676)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43699)
* webkitgtk: webkitgtk: 悪意のあるウェブサイトがサンドボックス外で制限されたウェブコンテンツを処理する可能性がある (CVE-2026-43701)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43707)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43712)
* webkitgtk: webkitgtk: Web サイトにアクセスすると機密データが漏洩する可能性がある (CVE-2026-43713)
* webkitgtk: webkitgtk: 悪意のある細工されたウェブコンテンツは、メモリ破損が発生する可能性がある (CVE-2026-43715)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43716)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43720)
* webkitgtk: webkitgtk: 悪意のある Web サイトがクリップボードのデータをサイレントにハイジャックする可能性がある (CVE-2026-43721)
* webkitgtk: webkitgtk: 悪意のあるウェブサイトがサンドボックス外で制限されたウェブコンテンツを処理する可能性がある (CVE-2026-43725)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43726)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43727)
* webkitgtk: webkitgtk: 悪意のある細工されたウェブコンテンツは、メモリ破損が発生する可能性がある (CVE-2026-43731)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、ユーザーの秘密情報が漏洩する可能性がある (CVE-2026-43732)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43734)
* webkitgtk: webkitgtk: 悪意のある細工されたウェブコンテンツは、プロセスのメモリが漏洩する可能性がある (CVE-2026-43740)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43742)
* webkitgtk: webkitgtk: 悪意を持って細工されたウェブコンテンツは、予期しないプロセスクラッシュが発生する可能性がある (CVE-2026-43745)
* chromium-browser:skia: chromium-browser:skia:Skia での初期化されていない使用 (CVE-2026-15766)
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2026-15774)
* chromium-browser:skia: chromium-browser:skia:Skia での初期化されていない使用による情報漏洩(CVE-2026-16417)
* chromium-browser:Chromium:ANGLE の領域外書き込みによるサンドボックスのエスケープ(CVE-2026-16413)
* chromium-browser:Google Chrome の ANGLE コンポーネント:領域外メモリアクセスによるサンドボックスエスケープ(CVE-2026-16419)
* chromium-browser:skia: chromium-browser:skia:Skia(CVE-2026-17702)における不適切な実装
* chromium-browser: chromium-browser:ANGLE における use-after-free(CVE-2026-17832)
* chromium-browser: chromium-browser:ANGLE における不適切な実装(CVE-2026-17683)
* chromium-browser: chromium-browser:ANGLE における use-after-free(CVE-2026-17718)
* chromium-browser:chromium-browser:ANGLE の領域外書き込み(CVE-2026-17721)
* chromium-browser: chromium-browser:ANGLE における不適切な実装(CVE-2026-17676)
* chromium-browser:chromium-browser:ANGLE の領域外書き込み(CVE-2026-17675)
* chromium-browser:skia: chromium-browser:skia:Skia での初期化されていない使用 (CVE-2026-17757)
* chromium-browser: chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-17847)
* chromium-browser: chromium-browser:ANGLE における use-after-free(CVE-2026-17811)
* chromium-browser:chromium-browser:ANGLE における領域外メモリアクセス(CVE-2026-17801)
* chromium-browser:chromium-browser:ANGLE(CVE-2026-17667)での初期化されていない使用
* chromium-browser:skia: chromium-browser:skia:Skia でのサイドチャネル情報漏洩(CVE-2026-17914)
* chromium-browser: chromium-browser:ANGLE における use-after-free(CVE-2026-17704)
* chromium-browser: chromium-browser:ANGLE における use-after-free(CVE-2026-17750)
* chromium-browser:chromium-browser:ANGLE の領域外書き込み(CVE-2026-17691)
* chromium-browser:chromium-browser:ANGLE における領域外読み取り(CVE-2026-17701)
* chromium-browser:chromium-browser:ANGLE における整数オーバーフロー(CVE-2026-17717)
* chromium-browser:chromium-browser:ANGLE における領域外読み取り(CVE-2026-17678)
* chromium-browser:ANGLE:chromium-browser:ANGLE における型の取り違え(Type Confusion)(CVE-2026-17687)
* chromium-browser:chromium-browser:ANGLE(CVE-2026-17668)での初期化されていない使用
* chromium-browser: chromium-browser:ANGLE における不適切な実装(CVE-2026-17695)
* chromium-browser:skia: chromium-browser:skia:Skia における領域外読み取り(CVE-2026-17745)
* chromium-browser:chromium-browser:ANGLE(CVE-2026-17740)での初期化されていない使用
* chromium-browser: chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-17655)
* chromium-browser:skia: chromium-browser:skia:Skia における競合(CVE-2026-17712)
* chromium-browser:skia: chromium-browser:skia:Skia での初期化されていない使用 (CVE-2026-17771)
* chromium-browser:chromium-browser:ANGLE(CVE-2026-17790)での初期化されていない使用
* chromium-browser: chromium-browser:ANGLE における use-after-free(CVE-2026-17891)
* chromium-browser: chromium-browser:ANGLE における不適切な実装(CVE-2026-17677)
* chromium-browser:chromium-browser:ANGLE における整数オーバーフロー(CVE-2026-17682)
* chromium-browser: chromium-browser:ANGLEの信頼できない入力の不十分な検証(CVE-2026-17671)
* chromium-browser:chromium-browser:ANGLE(CVE-2026-17714)での初期化されていない使用
* chromium-browser:chromium-browser:ANGLE(CVE-2026-17785)での初期化されていない使用
* chromium-browser:skia: chromium-browser:skia:Skia における use-after-free(CVE-2026-17653)
* chromium-browser:chromium-browser:ANGLE における型の取り違え(Type Confusion)(CVE-2026-17697)
* chromium-browser:chromium-browser:ANGLE(CVE-2026-17689)での初期化されていない使用
* chromium-browser:skia:chromium-browser:Skia における use-after-free(CVE-2026-19154)
* chromium-browser:skia: chromium-browser:skia:Skia の領域外書き込み(CVE-2026-19173)
* chromium-browser:skia: chromium-browser:skia:初期化されていない使用によるクロスオリジンデータの漏洩(CVE-2026-19161)
* chromium-browser:ANGLE:Android 上の Google Chrome における領域外書き込みによるサンドボックスのエスケープ(CVE-2026-19157)
* chromium-browser:skia: chromium-browser:skia: Google Chrome での初期化されていない使用による情報漏洩(CVE-2026-19160)
* chromium-browser:skia: chromium-browser:skia:細工された HTML ページからの任意のコードの実行(CVE-2026-19176)
* chromium-browser:skia: chromium-browser:skia:Skia での情報漏洩(CVE-2026-76041)
* ANGLE:chromium-browser:ANGLE:細工された HTML ページを介した、サンドボックス外の任意のコードの実行(CVE-2026-76046)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-28984)
* webkitgtk: Web サイトにアクセスすると、アプリのサービス拒否が発生する可能性がある (CVE-2026-43804)
* webkitgtk: ユーザーが所定のリンクを訪問したかどうかを Web サイトが知ることができる場合がある (CVE-2026-64713)
* webkitgtk: 悪意を持って作成されたウェブコンテンツは、iframe サンドボックスポリシーに違反する可能性がある (CVE-2026-64728)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセス終了が発生する可能性がある (CVE-2026-64787)
* webkitgtk: 悪質なコンテンツを構成するウェブサイトにアクセスすると、UI のなりすましにつながる可能性がある (CVE-2026-64730)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-64757)
* webkitgtk: 悪意を持って細工されたウェブコンテンツを処理すると、予期しない Safari のクラッシュが発生する可能性がある (CVE-2026-64783)
* webkitgtk: JSCValue 関数パラメーターの use-after-free (CVE-2026-78376)
* chromium-browser:Google Chrome の ANGLE:細工された HTML ページからの任意のコードの実行(CVE-2026-78989)
* ANGLE:chromium-browser:ANGLE:use-after-free の脆弱性による任意のコードの実行(CVE-2026-79149)
* chromium-browser:skia: chromium-browser:Skia における領域外読み取り(CVE-2026-79112)
* chromium-browser: chromium-browser:ANGLE の領域外書き込みによる任意のコードの実行(CVE-2026-79138)
* chromium-browser:ANGLE:細工された HTML の型の取り違え(Type Confusion)による任意のコードの実行(CVE-2026-78905)
* chromium-browser:Google ChromeのANGLE:初期化されていないリソースによるクロスオリジンデータ漏えい(CVE-2026-79120)
* chromium-browser:Chromium:ANGLE の初期化されていないリソースによる情報漏洩(CVE-2026-79118)
* chromium-browser:Google ChromeのANGLE:不適切な入力検証による任意のコードの実行(CVE-2026-79230)
* chromium-browser:ANGLE:細工された HTML ページの型の取り違え(Type Confusion)による任意のコードの実行(CVE-2026-78904)
* chromium-browser:Google ChromeのANGLE:領域外書き込みによる任意のコードの実行(CVE-2026-79240)
* chromium-browser:skia: chromium-browser:skia:Skia の初期化されていないリソースによる情報漏洩(CVE-2026-78914)
* chromium-browser:skia: chromium-browser:skia:Google Chromeの細工された HTML ページによる情報漏洩(CVE-2026-79147)
* chromium-browser:ANGLE:細工された HTML ページからの任意のコードの実行(CVE-2026-79019)
* chromium-browser:Chromium-browser:ANGLE の初期化されていないリソースによるメモリ漏洩(CVE-2026-79270)
* chromium-browser:ANGLE:use-after-freeによる任意のコード実行(CVE-2026-79275)
* chromium-browser:ANGLE:細工された HTML ページによる Google Chrome における任意のコードの実行(CVE-2026-78978)
* chromium-browser:skia: chromium-browser:Skia の初期化されていないリソース(CVE-2026-78958)
* chromium-browser:ANGLE:初期化されていないリソースによる情報漏洩(CVE-2026-78965)
* chromium-browser:Chromium ANGLE:細工された HTML ページからの任意のコードの実行(CVE-2026-79188)
* chromium-browser:ANGLE:細工された HTML ページによるリモートコードの実行(CVE-2026-79043)
* chromium-browser:Google Chrome の ANGLE:細工された HTML ページからの任意のコードの実行(CVE-2026-79282)
* chromium-browser:Chromium:ANGLE の初期化されていないリソースによる情報漏洩(CVE-2026-79229)
* chromium-browser:Chromium:ANGLE の領域外書き込みによるリモートコードの実行(CVE-2026-79131)
* chromium-browser:Chromium:ANGLE の初期化されていないリソースによる Web オリジンポリシーのバイパス(CVE-2026-79269)
* chromium-browser:Google ChromeのANGLE:領域外書き込みによる任意のコードの実行(CVE-2026-79127)
* chromium-browser:ANGLE:細工された HTML ページからの任意のコードの実行(CVE-2026-79189)
* chromium-browser:ANGLE:ANGLE:細工された HTML ページからの任意のコードの実行(CVE-2026-79142)
* chromium-browser:ANGLE:細工された HTML ページによる Google Chrome における任意のコードの実行(CVE-2026-79048)
* chromium-browser:ANGLE:初期化されていないリソースによる情報漏洩(CVE-2026-79285)
* chromium-browser:Google Chrome ANGLE:任意のコード...

注意: この説明は、長さの関係上省略されています。詳細については、ベンダーのアドバイザリを参照してください。

Tenable は、前述の記述ブロックを AlmaLinux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2026:74084

https://errata.almalinux.org/8/ALSA-2026-74084.html

プラグインの詳細

深刻度: Critical

ID: 362401

ファイル名: alma_linux_ALSA-2026-74084.nasl

バージョン: 1.2

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

パーセンタイル: 99.82

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-9940

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2026-13781

脆弱性情報

CPE: cpe:/o:alma:linux:8, cpe:/o:alma:linux:8::appstream, cpe:/o:alma:linux:8::baseos, cpe:/o:alma:linux:8::highavailability, cpe:/o:alma:linux:8::nfv, cpe:/o:alma:linux:8::powertools, cpe:/o:alma:linux:8::realtime, cpe:/o:alma:linux:8::resilientstorage, cpe:/o:alma:linux:8::sap, cpe:/o:alma:linux:8::sap_hana, cpe:/o:alma:linux:8::supplementary, p-cpe:/a:alma:linux:webkit2gtk3-devel, p-cpe:/a:alma:linux:webkit2gtk3-jsc-devel, p-cpe:/a:alma:linux:webkit2gtk3-jsc, p-cpe:/a:alma:linux:webkit2gtk3

必要な KB アイテム: Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/30

脆弱性公開日: 2024/7/16

CISA の既知の悪用された脆弱性の期限日: 2026/3/27

参照情報

CVE: CVE-2023-4860, CVE-2024-7532, CVE-2024-7966, CVE-2024-8193, CVE-2024-8198, CVE-2024-8636, CVE-2024-9123, CVE-2025-0436, CVE-2025-0444, CVE-2025-10502, CVE-2025-8901, CVE-2025-9478, CVE-2026-0908, CVE-2026-10009, CVE-2026-10011, CVE-2026-10012, CVE-2026-10018, CVE-2026-10019, CVE-2026-10020, CVE-2026-10881, CVE-2026-10883, CVE-2026-10889, CVE-2026-10907, CVE-2026-10913, CVE-2026-10914, CVE-2026-10919, CVE-2026-10925, CVE-2026-10929, CVE-2026-10930, CVE-2026-10941, CVE-2026-10955, CVE-2026-10974, CVE-2026-10977, CVE-2026-10979, CVE-2026-10985, CVE-2026-10993, CVE-2026-10994, CVE-2026-10999, CVE-2026-11004, CVE-2026-11005, CVE-2026-11024, CVE-2026-11039, CVE-2026-11040, CVE-2026-11043, CVE-2026-11044, CVE-2026-11051, CVE-2026-11055, CVE-2026-11057, CVE-2026-11061, CVE-2026-11065, CVE-2026-11066, CVE-2026-11087, CVE-2026-11088, CVE-2026-11090, CVE-2026-11099, CVE-2026-11104, CVE-2026-11109, CVE-2026-11110, CVE-2026-11111, CVE-2026-11113, CVE-2026-11121, CVE-2026-11123, CVE-2026-11124, CVE-2026-11137, CVE-2026-11138, CVE-2026-11159, CVE-2026-11191, CVE-2026-11268, CVE-2026-11663, CVE-2026-11675, CVE-2026-13780, CVE-2026-13781, CVE-2026-13819, CVE-2026-13820, CVE-2026-13833, CVE-2026-13834, CVE-2026-13841, CVE-2026-13859, CVE-2026-13877, CVE-2026-13883, CVE-2026-13885, CVE-2026-13971, CVE-2026-13975, CVE-2026-14044, CVE-2026-14125, CVE-2026-14152, CVE-2026-14382, CVE-2026-14384, CVE-2026-14385, CVE-2026-14386, CVE-2026-14387, CVE-2026-14388, CVE-2026-14389, CVE-2026-14390, CVE-2026-14391, CVE-2026-14396, CVE-2026-14397, CVE-2026-14398, CVE-2026-14400, CVE-2026-14401, CVE-2026-14402, CVE-2026-14410, CVE-2026-14411, CVE-2026-14412, CVE-2026-14413, CVE-2026-14414, CVE-2026-14418, CVE-2026-14419, CVE-2026-14425, CVE-2026-14427, CVE-2026-14429, CVE-2026-15109, CVE-2026-15766, CVE-2026-15774, CVE-2026-16413, CVE-2026-16417, CVE-2026-16419, CVE-2026-17653, CVE-2026-17655, CVE-2026-17667, CVE-2026-17668, CVE-2026-17671, CVE-2026-17675, CVE-2026-17676, CVE-2026-17677, CVE-2026-17678, CVE-2026-17682, CVE-2026-17683, CVE-2026-17687, CVE-2026-17689, CVE-2026-17691, CVE-2026-17695, CVE-2026-17697, CVE-2026-17701, CVE-2026-17702, CVE-2026-17704, CVE-2026-17712, CVE-2026-17714, CVE-2026-17717, CVE-2026-17718, CVE-2026-17721, CVE-2026-17740, CVE-2026-17745, CVE-2026-17750, CVE-2026-17757, CVE-2026-17771, CVE-2026-17785, CVE-2026-17790, CVE-2026-17801, CVE-2026-17811, CVE-2026-17832, CVE-2026-17847, CVE-2026-17891, CVE-2026-17914, CVE-2026-19154, CVE-2026-19157, CVE-2026-19160, CVE-2026-19161, CVE-2026-19173, CVE-2026-19176, CVE-2026-28984, CVE-2026-3536, CVE-2026-3538, CVE-2026-3909, CVE-2026-3931, CVE-2026-39872, CVE-2026-43663, CVE-2026-43676, CVE-2026-43699, CVE-2026-43701, CVE-2026-43707, CVE-2026-43712, CVE-2026-43713, CVE-2026-43715, CVE-2026-43716, CVE-2026-43720, CVE-2026-43721, CVE-2026-43725, CVE-2026-43726, CVE-2026-43727, CVE-2026-43731, CVE-2026-43732, CVE-2026-43734, CVE-2026-43740, CVE-2026-43742, CVE-2026-43745, CVE-2026-43795, CVE-2026-43804, CVE-2026-4448, CVE-2026-4452, CVE-2026-4460, CVE-2026-4464, CVE-2026-5275, CVE-2026-5277, CVE-2026-5283, CVE-2026-5868, CVE-2026-5870, CVE-2026-5879, CVE-2026-6296, CVE-2026-6298, CVE-2026-6364, CVE-2026-64713, CVE-2026-64715, CVE-2026-64718, CVE-2026-64728, CVE-2026-64730, CVE-2026-64753, CVE-2026-64757, CVE-2026-64778, CVE-2026-64779, CVE-2026-64780, CVE-2026-64782, CVE-2026-64783, CVE-2026-64784, CVE-2026-64787, CVE-2026-65331, CVE-2026-65332, CVE-2026-65333, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65340, CVE-2026-65341, CVE-2026-65351, CVE-2026-7340, CVE-2026-7353, CVE-2026-7354, CVE-2026-7359, CVE-2026-76041, CVE-2026-76046, CVE-2026-78376, CVE-2026-78904, CVE-2026-78905, CVE-2026-78906, CVE-2026-78914, CVE-2026-78958, CVE-2026-78965, CVE-2026-78978, CVE-2026-78989, CVE-2026-7900, CVE-2026-7901, CVE-2026-79019, CVE-2026-79020, CVE-2026-7903, CVE-2026-79043, CVE-2026-79048, CVE-2026-79112, CVE-2026-79118, CVE-2026-79120, CVE-2026-79127, CVE-2026-79130, CVE-2026-79131, CVE-2026-79138, CVE-2026-79142, CVE-2026-79144, CVE-2026-79147, CVE-2026-79149, CVE-2026-79188, CVE-2026-79189, CVE-2026-7920, CVE-2026-79229, CVE-2026-7923, CVE-2026-79230, CVE-2026-79240, CVE-2026-79269, CVE-2026-79270, CVE-2026-79275, CVE-2026-79282, CVE-2026-79285, CVE-2026-7942, CVE-2026-7943, CVE-2026-7949, CVE-2026-83596, CVE-2026-84635, CVE-2026-8510, CVE-2026-8519, CVE-2026-8525, CVE-2026-8554, CVE-2026-8556, CVE-2026-8567, CVE-2026-8579, CVE-2026-9877, CVE-2026-9878, CVE-2026-9879, CVE-2026-9882, CVE-2026-9892, CVE-2026-9893, CVE-2026-9899, CVE-2026-9900, CVE-2026-9901, CVE-2026-9904, CVE-2026-9908, CVE-2026-9909, CVE-2026-9910, CVE-2026-9911, CVE-2026-9913, CVE-2026-9914, CVE-2026-9915, CVE-2026-9916, CVE-2026-9923, CVE-2026-9924, CVE-2026-9925, CVE-2026-9926, CVE-2026-9927, CVE-2026-9928, CVE-2026-9932, CVE-2026-9935, CVE-2026-9940, CVE-2026-9941, CVE-2026-9942, CVE-2026-9944, CVE-2026-9946, CVE-2026-9953, CVE-2026-9965, CVE-2026-9969, CVE-2026-9975, CVE-2026-9981, CVE-2026-9982, CVE-2026-9983, CVE-2026-9998, CVE-2026-9999

CWE: 1021, 1173, 119, 120, 122, 125, 1286, 1289, 131, 190, 20, 200, 201, 205, 22, 284, 346, 349, 359, 364, 368, 416, 451, 472, 497, 501, 653, 664, 667, 693, 732, 772, 787, 79, 805, 807, 822, 824, 825, 843, 908, 94

IAVA: 2024-A-0417-S, 2024-A-0469-S, 2024-A-0519-S, 2024-A-0531-S, 2024-A-0568-S, 2024-A-0595-S, 2025-A-0010-S, 2025-A-0080-S, 2025-A-0587-S, 2025-A-0690-S, 2026-A-0053-S, 2026-A-0207-S, 2026-A-0240-S, 2026-A-0268-S, 2026-A-0290-S, 2026-A-0313-S, 2026-A-0358-S, 2026-A-0406-S, 2026-A-0431-S, 2026-A-0485-S, 2026-A-0526-S, 2026-A-0654-S, 2026-A-0674-S, 2026-A-0707-S, 2026-A-0758-S, 2026-A-0801-S, 2026-A-0819-S, 2026-A-0869-S, 2026-A-1054

RHSA: 2026:74084