概要
リモートの openSUSE ホストに 1 つ以上のセキュリティアップデートがありません。
説明
リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21982-1 アドバイザリで言及されています。
- CVE-2024-12224: idna: idna がデコード時に非 ASCII を生成しない Punycode ラベルを受け入れます (bsc#1243868)。
- CVE-2026-25541:bytes:「BytesMut:reserve」での整数オーバーフローにより、定義されていない動作およびクラッシュが発生する可能性があります(bsc#1274146)。
- CVE-2026-25727: time: RFC 2822 日付パーサーによるユーザー提供入力の解析により、スタック消耗が発生する可能性があります (bsc#1257923)。
- CVE-2026-41676:openssl:「Deriver:derive」および「PkeyCtxRef:derive」が OpenSSL 1.1.1 上のショートバッファをオーバーフローする可能性があります (bsc#1270206)。
- CVE-2026-41677: openssl:rust-openssl クレートでオーバーサイズの長さを返すときの、PEM パスワードコールバックの領域外読み取り (bsc#1270559)。
- CVE-2026-41678: openssl:rust-openssl クレートの AES キーラップにおける不適切な境界アサーション (bsc#1270693)。
- CVE-2026-41681: openssl:MdCtxRef::d igest_final() は、rust-openssl クレートに長さチェックなしで過去の呼び出し元バッファを書き込みます (bsc#1270736)。
- CVE-2026-41898: openssl: rust-openssl クレートにおいて、PSK およびクッキー生成トランポリンでコールバックが返す長さが検証されないため、隣接メモリが漏洩する可能性 (bsc#1270869)。
- CVE-2026-42327: openssl: rust-openssl クレート内の特別に細工された証明書による任意のコードの実行 (bsc#1270512)。
- CVE-2026-44662: openssl: rust-openssl クレートにおける AES キーラップ (パディングあり) での暗号化時のヒープバッファオーバーフロー (bsc#1270938)。
- CVE-2026-45784:openssl: rust-openssl クレートの中の AES-KW-PAD 暗号用の「CipherCtxRef::cipher_update_inplace」での領域外書き込み (bsc#1270948)。
- CVE-2026-66746:rouille:HTTP無効な応答ヘッダー値による応答分割(bsc#1273881)。
- CVE-2026-66754:rouille:認証されていないリモートの攻撃者が、細工されたパーセントエンコード URL を送信することによりサーバーをクラッシュさせることができる関数remove_prefix(bsc#1273884)。
- CVE-2026-67181:rouille:転送エンコーディング非同期化(bsc#1273886)を介したリクエストスマグリングをHTTP。
- CVE-2026-67182:rouille:HTTPリクエストスマグリングにより、フロントエンドのアクセスコントロールのバイパスが可能になります(bsc#1273888)。
- CVE-2026-93599:rustls-webpki:空の BIT STRING 経由のパニック(bsc#1282211)。
- CVE-2026-93600:rustls-webpki:名前制約の URI 検証バイパス(bsc#1282211)。
- CVE-2026-93601:rustls-webpki:名前制約のバイパス(bsc#1282211)。
- CVE-2026-93602:rustls-webpki:CRL 失効チェックバイパス(bsc#1282211)。
sccache の変更:
バージョン 0.18.0~2 に更新してください:
* 実験的な同時キャッシュサポートを追加します
* chore:依存関係ステータスバッジを削除します(#2856)
* ジョブサーバーを使用できない子供に渡さないでください
* dist:cdylib をも放出するクレートから rlibs をトリミングすることを拒否します
* fix(cache):重複したマルチレベル読み取りを回避します
* コンパイラ引数からも basedirs をストリップします
* テスト/統合:MinIO を Silo に置換
* ci:統合の失敗で sccache ログをダンプします
* multilevel:任意の書き込み可能なレベルのチェーンが書き込み可能です
* #line ディレクティブの解析を修正します
* リリース 0.18.0
* daemonize:継承されたFDに許可リストアプローチを使用します
* gcc、clang:キャッシュキーのアセンブラー部分を作成
* /openmp:llvm cl.exeをサポート
* 現在のすべての /fsanitize*、/fsanitize-coverage*、および /fno-sanitize* の引数をサポートします
* MSVC /feature 引数をサポート
* msvc:多数のフラグをサポートします(#2832)
* shlex 依存関係をバージョン 2 に更新します(#2836)
* gcc:何か他のものをキャッシュする必要がある場合に、フラグを TooHard としてマークします(#2833)
* clang:より多くの CLI オプションをサポートします(#2834)
* msvc:arm64EC および fastfail フラグをサポート(#2830)
* chore:コメントの誤字を修正します(#2829)
* nvcc: --diag-error/--diag-suppress/--diag-warn ファミリーを受け入れます(#2816)
* cache:機能チェックのスキップを許可(#2822)
* opendal を 0.58.1 に更新し、フォールアウトを修正します(ローカル GCS キャッシュ使用率を修正します)(#2715)
* nvcc(Windows):バックスラッシュをフラット化する前にドライラン行でエスケープされた引用符を保護します(#2811)
* エージェントを追加します(#2812)
* d20bforceinline のサポートを追加します。(#2807)
* feat:Azure Blob バックエンドに Microsoft Entra ID(パスワードなし)認証を追加(#2802)
* MSRV を 1.91.0 に更新します(#2793)
* CUDA 13.3 に対する「nvcc」ドライラン解析を修正します(#2722)
* test:テストでハードコードされたバイナリパスを修正
* リリース 0.17.0
* テスト:dist テストクレートに libc を固定します
* doc:サーバー側出力を明確化し、「recommended mode」クレームをドロップ
* doc:env var SCCACHE_CLIENT_SIDEドキュメント化
* doc:Architecture.md のクライアント側およびダイレクトモードを文書化します
* Unix ソケットベースの Redis 接続の説明を修正します
* サーバー:start_compile_task での冗長な非同期ブロックを削除します
* server:で bind() リクエストループを簡略化します。手動マッチアームの代わりに
* Rust の引数ファイルのサポートを追加します(#2782)
* feat:AWS管理キーとカスタマーマネージドキーで S3 SSE-KMS をサポートします(#2770)
* クライアントが切断するときに、コンパイルタスクおよび関連するサブプロセスを中止します
* -ivfsoverlay をプリプロセッサ専用引数として処理します
* gcc:response-file tokenizer のビジビリティと空白処理を改善
* 統合:cmake 4.x モジュールの XFAIL テストを合格テストに変換します
* gcc/clang:引用符で囲まれた @response ファイルを使用してビルドをキャッシュおよび配布
* 修正:ppc64le/s390x で構築するために ToolchainPackager cfg ゲートを修正します
* 修正:gcc 診断カラー出力が rustc の場合と同じように機能するようにします
* クライアント側モードを実装します
* コンパイル結果を別々に処理できるようにhandle_compile_response分割
* IpcStorage を実装 -- IPC 上のストレージバックエンド
* ストレージ RPC でワイヤプロトコルを拡張
* ServerStats および関連タイプ用の AddAssign を実装します
* 直接ファイルアクセスのために Storage::get_path を追加します
* MultiLevelStorage に get_raw/put_raw を実装します
* 構成フラグclient_side_mode追加(SCCACHE_CLIENT_SIDE)
* クライアントのランタイム作成を DRY するために new_client_runtime() ヘルパーを抽出します
* シングルスレッドランタイムの根拠コメント(文法)を明確にします
* 修正:sccache dist-client でシングルスレッドの Tokio Runtime を使用します
* 修正:sccache クライアントでシングルスレッドの Tokio Runtime を使用します
* 修正:無効になったキャッシュバックエンド機能をマルチレベルチェーンで処理します
* ldd 出力解析を修正します:シンボリックリンクのソースパスがローカルに存在しない場合(例:aarch64)で失敗した .exists() チェックを削除します
* non-x86_64 Linux アーキテクチャ(aarch64 など)もカバーするように PanicToolchainPackager の cfg ガードを修正します
* リリース 0.16.0
* 修正:Windows 上のエスケープされたバックスラッシュパスからSCCACHE_BASEDIRSを取り去ります(#2736)
* 空の設定環境値を無視します(#2639)
* feat:すべてのバックエンドがそれらを読み取り専用にすることをサポートします(#2705)
* RE を linux-aarch64 で有効にします(#2668)
* ロギングをわずかに改善します(#2734)
* chore:ログ内の base64 を使用して JWT キーと証明書ダイジェストをエンコードします(#2712)
* chore:clippy を幸せにします(#2727)
* feat:コンパイラを解決する際に sccache ラッパーを回避します(#2720)
* 同じ fs での一時ファイルの作成が失敗した場合は、直接キャッシュ書き込みにフォールバックします(#2369)
* ノイズの多すぎるベンチを削除
* feat(nvcc):サポート引数:「--dependency-output」(#2708)
* 修正:dist-status を stdout に出力する際に改行を追加
* .s ファイルを AssemblerToPreprocess として分類して、#include/#ifdef を元に戻します。
* gcc/clang 事前処理された入力に対して depfile を待機しません
* .s ファイルを AssemblerToPreprocess として分類し、#include/#ifdef が優先されるようにします
* リリース準備 0.15.0
* 事前構築のバイナリインストール用に cargo-binstall メタデータを追加
* 修正範囲
* 修正:dep-info ソースファイルのハッシュ化でディレクトリを処理します
* docs(Rust.md):README からの注意を追加
* dists docker イメージビルドの再試行を追加します
* ci:riscv64 musl ターゲットに対して crt-static を設定します
* feat:loongarch64 サポートを追加します
* feat:フォールバックとバックフィルのある多層キャッシングを実装します(#2581)
* msvc:Y-、YI、Zf フラグのサポートを追加します
* CI でのグループテストログ記録
* cmake-modules + cmake 4 バージョンの失敗テストを追加
*テストで忍者の出力を展開する
* 統合テストを維持するためのコメントを追加
* cmake-modules を統合テストに移動します
* 修正:env var ハッシュから CARGO_ENCODED_RUSTFLAGS を除外します(#2651)
* chore(deps):rust crate quinn-proto を v0.11.14 に更新します
* 同期 GCS 初期化を修正
* clippy:from_iter_instead_of_collect lint を修正します
* 修正:windows-sys の依存関係にWin32_Security機能を追加
* build(deps):actions/download-artifact を 5 から 8 へ更新します
* msvc:/Fd 引数のデフォルトの .pdb 拡張子を追加します(#2621)
* build(deps):actions/upload-artifact を 4 から 7 へ更新します
* clippy:ref_option lint を修正します
* ci:cargo インストールの代わりに、事前構築されたバイナリから grcov をインストールします
* ci:デフォルトのツールチェーンを使用して、grcov をインストールします
* ci:ターゲットディレクトリが存在しない場合のアクションartifact_failure修正
* ベンチマークnormalize_win_path_utf8を削除します(#2634)
* アクションを元に戻す:セキュリティ監査ワークフローを追加(#2594)(#2603)
* 部分的な C++20 モジュールのサポート(#2516)
* clippy:ptr_as_ptr lint を修正します(#2611)
* 「d1nodatetime」 &; 「await:strict」MSVC フラグのサポートを追加します(#2617)
* chore:thirtyfour_syncを thirtyfour に切り替えます(#2613)
* clippy:manual_string_new lint を修正します(#2609)
* clippy:unnecessary_semicolon lint を修正します(#2615)
* clippy:explicit_into_iter_loop lint を修正します(#2616)
* ccache が PATH にインストールされている場合に二重キャッシュを回避します(#2524)
* clippy:cloned_instead_of_copied lint を修正します(#2605)
* clippy:semicolon_if_nothing_returned lint を修正します(#2601)
* PreprocessorCacheModeConfig を src/config.rs に移動します(#2604)
* clippy:cloned_ref_to_slice_refs lint を修正します(#2602)
* 新しいリリースを準備します(#2600)
* chore:toml 0.9 への更新(#2599)
* ci:統合テストにカバレッジを追加し、Codecov.io に報告します(#2598)
* マルチレベルキャッシングの準備(#2597)
* sccache-dist を flake.nix に追加します(#2579)
* 修正!カーゴFMT
* 修正!rustfmt の更新
* FileObjectSource、CacheRead、CacheWrite を cache_io.rs へ抽出します
* chore:nix への更新 0.30
* ヘルパーメソッドを追加して正しいバックエンド名を取得します
* cos 機能ゲートを RemoteStorage に追加
* 統合テスト用にプロファイルを簡略化
* clippy:implicit_clone lint を修正します(#2584)
* アクション:セキュリティ監査ワークフローを追加(#2594)
* docs:xz-compress ツールチェーンアーカイブの表示例を修正(#2587)
* normalize_win_path strip_basedirs 用のベンチを追加(#2588)
* snap:core24 に更新します(#2570)
* 「rustfmt」と「cargo fmt」の間のスタイルを整合させるために、.rustfmt.toml を追加します(#2582)
* 認証トークン要件に関するコメントを追加(#2583)
* chore:tokio-serde 0.9 への更新(#2585)
* ci:FreeBSD を 15.0 に更新します(#2586)
* ASM およびプリプロセッサ出力の配布コンパイルサポート(#2557)
* 未使用の宣言を削除します(#2577)
* LazyDiskCache を別個のファイルに抽出します(#2573)
* ci を戻す:toml_format の差分を表示(#2578)
* オープン 追加 SCCACHE_BASEDIRS サポート
* ci:toml_format の差分を表示
* chore:syslog 7 に更新します
* リファクタリング:重複排除を減らすためにマトリックスを使用します
* 修正:旧式の「分析」モードを削除します
* s390x CI を解消します
* ci:プレビルドバイナリ用の macos-15-intel を追加(#2555)
* 統合テスト (#2564)
* コードレビューを修正します。
* COS の Impl。
* build(deps):opendal を 0.54.0 から 0.55.0
* 統合テストに関連するものを subdir に移動します
* 一貫性を保つために客観的な C ヘッダーを追加
* GitHub Action:構文を修正 - ci で失敗
* sccache:新しいリリースを準備します
* msvc:msbuild サポートテストを追加
* msvc:MSBuild のdetect_showincludes_prefixを修正
* chore:gzp 2 に更新します
* build(deps):rsa を 0.9.6 から 0.9.10
* codspeed:メモリベンチマークを評価します
* 速すぎるベンチマークを削除
* codspeed:シミュレーションモードに移行します
* 現実的な LRU キャッシュアクセスパターンベンチマークを追加
* 圧縮特性ベンチマークを追加
* ビルドワークフローシミュレーションベンチマークを追加します
* ハッシュ計算シナリオベンチマークを追加
* バッチキャッシュエントリベンチマークを追加します
* キャッシュアーチファクトシリアル化ベンチマークを追加します
* /etc/ld.so.conf.d(存在する場合)をコンパイラパッケージに追加します
* アセンブリ言語のサポート
* fix(ci):zmij の依存関係を回避するためのピンserde_json
* fix(ci):zmij を更新して s390x クロスコンパイルを修正
* CI の実行を修正します
* ci でベンチマークを実行します
* ベンチマークを追加
* 一部のコードの重複を排除
* ハッシュログプレフィックスを修正します
* C プリプロセッサ出力のサポートを追加します
* GCC パイプフラグサポートを追加します
* save-temps gcc フラグ検出を改善
* MSVC:出力 dir マーカーとしてフォワードスラッシュをサポート
* clang -fplugin=x 回帰テストを追加
* canbeconcatenated が cmp で考慮されていません
* 「rustc」検索順序を逆にしてコメントを追加
* 省略のtest_rlib_dep_reader_call失敗を修正CARGO_HOME
* 修正:Clang で -parallel-jobs をハッシュしない
* docs:nix(#2523)のインストール手順を追加
* clang -fexperimental-assignment-tracking オプションをサポートします(#2517)
* nix フレークを追加(#2518)
* 保守されていないデーモン化クレートから保守されている fork に切り替えます
* 雑用:FS-ERR 3 への更新
* エラーメッセージの文法を修正します
* サーバー名の情報が、実行されたが失敗したリモートジョブの stderr に追加します
* 別の無意味なデストラクタリングを削除します
* CI のブロークを解除しようとします
* s390x ビルドエラーを修正します
* riscv64 サポートを追加します
* 修正:aarch64-pc-windows-msvc も zip にしないようにしますtar.gz
* CI でのディスク領域の解放
* Windows のみの MSVC
* CI での「デバイスに空き容量がありません」エラーを回避します
* GitHub は macos-13 ランナーをドロップしました
* int cast への適切な関数ポインター
* dist-server が無効な状態で未使用の構造体を回避します
* チェック cfg なし(#2507)
* chore:once_cell crate を標準ライブラリに切り替えます(#2499)
* 信頼できない assert_cmd::cargo::cargo_bin を回避します(#2489)
* 個別の 32 ビットディレクトリを持たない macOS 上のビルドを修正(#2492)
* Clippy 警告を修正します(#2490)
* docs:MSRV を 1.85.0
* msvc:「/FoRelease\」コマンドライン引数を処理します
* chore:タワー依存関係をドロップ
* chore:itertools へ更新します 0.14
* README の CMAKE_MSVC_DEBUG_INFORMATION_FORMAT でジェネレーターを使用します
* ディレクトリを 6.0
* Configuration.md - 注:環境変数のログ記録
* chore:env_logger への更新 0.11
* deps:blake3 を更新
* 準備バージョン 0.12.0
* winget インストール手順で README を更新
* ハッシュキーでCARGO_BUILD_JOBSをスキップします
* build(deps):オブジェクトを 0.36.7 から 0.37.1
* rust 更新後にテストを調整します
* 新しい -Cinstrument カバレッジを使用するように cargo-features を追加し、カバレッジテストを更新することで CI を修正します
* クリッピー警告を追加修正します
* ci の rustc も更新します
* rustc 1.85 clippy 警告を修正します
* rustc 1.85 / Edition 2024 に更新。reqsign-core には必須であり、そのバージョンで rustfmt を実行します
* clippy 警告を修正します
* opendal を 0.54.0 へ更新し、reqsign をへ更新します 0.18.0
* GitHub アクション:リリースを作成する際に、事前にドラフトとして作成します(#2458)
* バージョン 0.11.0 を準備します(#2457)
* ドキュメントSCCACHE_LOG_MILLIS(#2456)
* ロギング:ミリ秒をログに記録するオプションを追加します(終了: #2454)(#2455)
* feat:ヒューマンサイズのプレフィックスを処理します(#2405)
* 修正:stats で、値とキーを完全に決定論的な順序で比較します(#2403)
* ハッシュで無視された引数をテストする --diagnostic-width を追加します
* ハッシュ --diagnostic-width 計算時に引数を無視します
* build(deps):アクション/チェックアウトを 4 から 5 に更新します
* build(deps):actions/download-artifact を 4 から 5 に更新します
* build(deps):actions/github-script を 7 から 8 に更新します
* rustfmt を修正します
* リクエストに応じてコメントを修正します
* clippy および rustfmt を修正します
* カウントツールチェーンのテストを追加し、tar アーカイブの作成に Determenistic を使用します
* 再現可能なツールチェーンの mtime を修正します
* build(deps): chrono を 0.4.41 から 0.4.42 に更新
* 環境変数名の誤字を修正します
* Azure 構成のドキュメントを修正
* 余分なプレフィックス「rustc」がある clippy-driver 用のアカウント
* Android 上のビルドを修正(Termux 内)
* s390x ビルドのサポートを追加します
* chore:再試行 crate を backon に置き換えます
* Windows 2019 CI構成を削除または置換
* 別の結果のラップ解除が必要なようです
* テスト:sccache へのシンボリックリンクコンパイラの呼び出しによりコンパイラが呼び出されます
* シンボリックリンクおよび current_exe() の問題に関するコメントを追加
* Linux の sccache へのシンボリックリンクを修正
* CUDA テストで clang++ を無効にする CI 構成を許可します
* Windows 上で clang++ を CUDA コンパイラとして使用しているテストを実行しません
* sccache-dist コマンドに説明を追加
* Linux/arm64 でのコンパイル中に、よりユーザーフレンドリーなエラーを表示します
* ハッシュ(別名キャッシュキー)に関するドキュメントを明確にします
* stray ')' を削除します
* プリプロセッサキャッシュモードの削除された制限に関するドキュメントを削除
* コンパイラが dep ファイルを出力するときのプリプロセッサキャッシュモードを修正します
* 部分的に元に戻します dep ファイルをキャッシュしません(#2322)
* dep ファイルがある場合は、プリプロセッサキャッシュモードを無効化しないでください
* 分散ビルドのプリプロセッサキャッシュモードを修正します(#2173)
* generate_hash_key() の self を Box<Self> から &mut Self へ変更します
* いくつかの IMO 無駄な間接参照/エイリアスを削除します
* の回避策を削除します #2173
* バグのテストを追加 #2173
* chore:コメントでの一部のマイナーな問題を修正
* build(deps): chrono を 0.4.40 から 0.4.41 に更新
* build(deps):memchr を 2.7.1 から 2.7.5
* 特定のバージョンの Rust を使用して grcov をビルドできるかどうかをチェックします
* 移動しなかったコメントを対応するコードと一緒に移動します
* ダイレクトモードのドキュメントをさらに修正します
* プリプロセッサキャッシュモードが実際に何をするのかを説明する
* プリプロセッサキャッシュモードのドキュメンテーションの文言を変更し、修正します
* chore:動作しない mozilla コードを削除します
* -fsanitize-ignorelist のサポートを追加します
* GitHub ストレージ:doc を調整します
* github storage:ACTIONS_CACHE_URL => ACTIONS_RESULTS_URL
* GitHub Storage:バージョン 2 を強制
* README.md の codecov バッジを更新します
* dist-server のテストを拡張します
* ci:テストとカバレッジを統合
* ci:ubuntu-20.04 ランナーを ubuntu-22.04 に更新します
* chore:一部のコメントを修正
* 再試行がいつ行われるかについての情報を --dist-status ユーザーに提供します。
* Xclang フラグ「-mrelax-all」のサポートを追加します
* Xclang フラグ「-mconstructor-aliases」のサポートを追加します
* feat(utils):オブジェクト >= のサポートを追加します 0.33
* 修正(テスト):oauth.rs から実行可能なビットを削除します
* build(deps): openssl を 0.10.64 から 0.10.72 に更新
* build(deps): tokio を 1.41.0 から 1.43.1 に更新
* CARGO_INCREMENTALチェックを改善します(#2364)
* build(deps): chrono を 0.4.38 から 0.4.40 に更新
* build(deps): clap を 4.4.18 から 4.5.13 に更新
* build(deps):リングを 0.17.7 から 0.17.13
* 「nvcc -time」および「nvcc -fdevice-time-trace」フラグのベイル
* librandomize_readdirで股関節をテストする
* randomize_readdir テストユーティリティを追加
* 厳格でない HIP デバイスの lib 順序を修正
* テスト中に構成を作成し、カバレッジデータを収集します
* 分散テストにカバレッジを拡大
* chore:num_cpus crate を標準ライブラリの available_parallelism で置き換えます(#2342)
* CI カバレッジを更新:grcov/codecov
Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。
Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。
ソリューション
影響を受ける sccache パッケージを更新してください。
プラグインの詳細
ファイル名: openSUSE-2026-21982-1.nasl
エージェント: unix
サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
Threat Vector: CVSS:4.0/E:P
Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
脆弱性情報
CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:sccache
必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list
エクスプロイトの容易さ: Exploits are available
参照情報
CVE: CVE-2024-12224, CVE-2026-25541, CVE-2026-25727, CVE-2026-41676, CVE-2026-41677, CVE-2026-41678, CVE-2026-41681, CVE-2026-41898, CVE-2026-42327, CVE-2026-44662, CVE-2026-45784, CVE-2026-66746, CVE-2026-66754, CVE-2026-67181, CVE-2026-67182, CVE-2026-93599, CVE-2026-93600, CVE-2026-93601, CVE-2026-93602