openSUSE 16 セキュリティアップデート: chromium (openSUSE-SU-2026:21987-1)

critical Nessus プラグイン ID 362568

Language:

概要

リモートの openSUSE ホストに 1 つ以上のセキュリティアップデートがありません。

説明

リモートの openSUSE 16 ホストに、複数の脆弱性の影響を受けているパッケージがインストールされています。これらの脆弱性は openSUSE-SU-2026:21987-1 アドバイザリで言及されています。

chromium における変更点:

- chromium 154.0.8037.57 (boo#1282334):
* CVE-2026-95350: ANGLE でのバッファオーバーフロー
* CVE-2026-95357: GPU における領域外書き込み
* CVE-2026-95339: ServiceWorker でのメモリ解放後使用 (Use After Free)
* CVE-2026-95281: ANGLE でのバッファオーバーフロー
* CVE-2026-95313: Fullscreen におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95349: WebGL でのバッファオーバーフロー
* CVE-2026-95284: ANGLE でのバッファオーバーフロー
* CVE-2026-95322: GPU における領域外書き込み
* CVE-2026-95329: WebGL における領域外書き込み
* CVE-2026-95356: WindowDialog でのメモリ解放後使用 (Use After Free)
* CVE-2026-95310: AdFilter におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95301:拡張における承認の欠如
* CVE-2026-95291:SecurityIndicators での UI の不当表示
* CVE-2026-95355:ナビゲーションの不適切な認証
* CVE-2026-95315: Aura におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95298: ブラウザにおけるメモリ解放後使用 (Use After Free)
* CVE-2026-95372: Chromecast におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95324:GPU の初期化されていないリソース
* CVE-2026-95283:Tint のバッファオーバーフロー
* CVE-2026-95293:GPU の初期化されていないリソース
* CVE-2026-95274:DevTools での不適切な出力エンコーディング
* CVE-2026-95282:プラットフォームの use-after-free
* CVE-2026-95373: DevTools におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95277: Views におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95348: Bluetooth でのメモリ解放後使用 (Use After Free)
* CVE-2026-95335: HID におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95338: PDFium におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95318:ビデオのバッファオーバーフロー
* CVE-2026-95286:バインディングでの型の取り違え(Type Confusion)
* CVE-2026-95365:IndexedDB での型の取り違え(Type Confusion)
* CVE-2026-95343: WebAudio におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95280: V8での競合状態
* CVE-2026-95304: V8 における領域外書き込み
* CVE-2026-95306: V8 の型の取り違え
* CVE-2026-95299: GPU におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95351: Views におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95287:ナビゲーションでの認証の欠如
* CVE-2026-95366:Core におけるリリース済みリソースの使用
* CVE-2026-95382:認証での不適切な入力検証
* CVE-2026-95381:Printing での不適切な入力検証
* CVE-2026-95331: ANGLE における領域外書き込み
* CVE-2026-95297:コンテキストタスクの承認の欠如
* CVE-2026-95375:BrowserTag の不適切な認証
* CVE-2026-95302:WebAPK における不適切な認証
* CVE-2026-95362:DevTools でのクロスサイトリクエスト偽造
* CVE-2026-95369: XML における不適切な実装
* CVE-2026-95376:DevTools の外部からコントロールされる参照
* CVE-2026-95359:GPU の初期化されていないリソース
* CVE-2026-95294:ブラウザにおける UI の不当表示
* CVE-2026-95337:メッセージでの UI の不当表示
* CVE-2026-95346:Chromoting での UI の不当表示
* CVE-2026-95320:ナビゲーションでの認証の欠如
* CVE-2026-95317:MediaCapture における不適切な認証
* CVE-2026-95345: Actor におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95330:ダウンロードにおける不適切な状態検証
* CVE-2026-95370: NFC における不適切な実装
* CVE-2026-95303:SmartCard の不完全なクリーンアップ
* CVE-2026-95360:編集における競合状態
* CVE-2026-95295:モバイルでの情報漏洩
* CVE-2026-95276:テーマでの不適切な入力検証
* CVE-2026-95314:HID の不適切な認証
* CVE-2026-95371:Views での承認の欠如
* CVE-2026-95353:バインディングでの use-after-free
* CVE-2026-95363:ファイルシステムの UI の不適切な表示
* CVE-2026-95341:デスクトップの不適切な入力検証
* CVE-2026-95354:検証機能の use-after-free
* CVE-2026-95384:トランザクションプラットフォームの競合状態
* CVE-2026-95336:トランザクションプラットフォームの情報漏洩
* CVE-2026-95290:NFC の認証の欠如
* CVE-2026-95325: ANGLE におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95275:MediaStream の不適切な参照解像度
* CVE-2026-95374:ネットワークの間違った承認
* CVE-2026-95300:DevTools における承認の欠如
* CVE-2026-95321:支払いにおける UI の不当表示
* CVE-2026-95323:Chromium での UI の不当表示
* CVE-2026-95332:Tint での初期化されていない変数の使用
* CVE-2026-95312:パスワードの情報漏洩
* CVE-2026-95344:DevTools での競合状態
* CVE-2026-95289:Scroll の不適切な認証
* CVE-2026-95347: Updater におけるメモリ解放後使用 (Use After Free)
* CVE-2026-95311:フォントでの非ヒープメモリの解放
* CVE-2026-95358:モバイルでの不適切な認証
* CVE-2026-95333:メトリクスの use-after-free
* CVE-2026-95307:ExtensionsMenu での UI の不適切な表示
* CVE-2026-95285:WebView における承認の欠如
* CVE-2026-95278:WakeLock における承認の欠如
* CVE-2026-95327:ネットワークの情報漏洩
* CVE-2026-95334:WebProtect の間違った参照解像度
* CVE-2026-95308:Metrics の整数オーバーフロー
* CVE-2026-95292:セーフブラウジングの間違った認証
* CVE-2026-95352:DevTools における不適切な承認
* CVE-2026-95279:Omnibox における UI の不当表示
* CVE-2026-95367:DataTransfer の情報漏洩
* CVE-2026-95385: PlatformIntegration での不適切な実装
* CVE-2026-95368:DevTools における不適切な承認
* CVE-2026-95319: 印刷でのメモリ解放後使用 (Use After Free)
* CVE-2026-95326:Bluetooth における不完全なクリーンアップ
* CVE-2026-95309:モバイルでの UI の不当表示
* CVE-2026-95361:DevTools の混乱した副官
* CVE-2026-95288:モバイルでの UI の不当表示
* CVE-2026-95380: V8 の型の取り違え
* CVE-2026-95342:V8 における承認の欠如
* CVE-2026-95296:Core における承認の欠如
* CVE-2026-95316:パフォーマンスの未チェックの戻り値
* CVE-2026-95328:モバイルでの混乱した副官
* CVE-2026-95340:PictureInPicture における不適切な認証
* CVE-2026-95364:パスワードでの不適切な入力検証
* CVE-2026-95305:Chromoting での UI の不当表示

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けている chromedriver および/または chromium パッケージをアップデートしてください。

参考資料

https://bugzilla.suse.com/1282334

https://www.suse.com/security/cve/CVE-2026-95274

https://www.suse.com/security/cve/CVE-2026-95275

https://www.suse.com/security/cve/CVE-2026-95276

https://www.suse.com/security/cve/CVE-2026-95277

https://www.suse.com/security/cve/CVE-2026-95278

https://www.suse.com/security/cve/CVE-2026-95279

https://www.suse.com/security/cve/CVE-2026-95280

https://www.suse.com/security/cve/CVE-2026-95281

https://www.suse.com/security/cve/CVE-2026-95282

https://www.suse.com/security/cve/CVE-2026-95283

https://www.suse.com/security/cve/CVE-2026-95284

https://www.suse.com/security/cve/CVE-2026-95285

https://www.suse.com/security/cve/CVE-2026-95286

https://www.suse.com/security/cve/CVE-2026-95287

https://www.suse.com/security/cve/CVE-2026-95288

https://www.suse.com/security/cve/CVE-2026-95289

https://www.suse.com/security/cve/CVE-2026-95290

https://www.suse.com/security/cve/CVE-2026-95291

https://www.suse.com/security/cve/CVE-2026-95292

https://www.suse.com/security/cve/CVE-2026-95293

https://www.suse.com/security/cve/CVE-2026-95294

https://www.suse.com/security/cve/CVE-2026-95295

https://www.suse.com/security/cve/CVE-2026-95296

https://www.suse.com/security/cve/CVE-2026-95297

https://www.suse.com/security/cve/CVE-2026-95298

https://www.suse.com/security/cve/CVE-2026-95299

https://www.suse.com/security/cve/CVE-2026-95300

https://www.suse.com/security/cve/CVE-2026-95301

https://www.suse.com/security/cve/CVE-2026-95302

https://www.suse.com/security/cve/CVE-2026-95303

https://www.suse.com/security/cve/CVE-2026-95304

https://www.suse.com/security/cve/CVE-2026-95305

https://www.suse.com/security/cve/CVE-2026-95306

https://www.suse.com/security/cve/CVE-2026-95307

https://www.suse.com/security/cve/CVE-2026-95308

https://www.suse.com/security/cve/CVE-2026-95309

https://www.suse.com/security/cve/CVE-2026-95310

https://www.suse.com/security/cve/CVE-2026-95311

https://www.suse.com/security/cve/CVE-2026-95312

https://www.suse.com/security/cve/CVE-2026-95313

https://www.suse.com/security/cve/CVE-2026-95314

https://www.suse.com/security/cve/CVE-2026-95315

https://www.suse.com/security/cve/CVE-2026-95316

https://www.suse.com/security/cve/CVE-2026-95317

https://www.suse.com/security/cve/CVE-2026-95318

https://www.suse.com/security/cve/CVE-2026-95319

https://www.suse.com/security/cve/CVE-2026-95320

https://www.suse.com/security/cve/CVE-2026-95321

https://www.suse.com/security/cve/CVE-2026-95322

https://www.suse.com/security/cve/CVE-2026-95323

https://www.suse.com/security/cve/CVE-2026-95324

https://www.suse.com/security/cve/CVE-2026-95325

https://www.suse.com/security/cve/CVE-2026-95326

https://www.suse.com/security/cve/CVE-2026-95327

https://www.suse.com/security/cve/CVE-2026-95328

https://www.suse.com/security/cve/CVE-2026-95329

https://www.suse.com/security/cve/CVE-2026-95330

https://www.suse.com/security/cve/CVE-2026-95331

https://www.suse.com/security/cve/CVE-2026-95332

https://www.suse.com/security/cve/CVE-2026-95333

https://www.suse.com/security/cve/CVE-2026-95334

https://www.suse.com/security/cve/CVE-2026-95335

https://www.suse.com/security/cve/CVE-2026-95336

https://www.suse.com/security/cve/CVE-2026-95337

https://www.suse.com/security/cve/CVE-2026-95338

https://www.suse.com/security/cve/CVE-2026-95339

https://www.suse.com/security/cve/CVE-2026-95340

https://www.suse.com/security/cve/CVE-2026-95341

https://www.suse.com/security/cve/CVE-2026-95342

https://www.suse.com/security/cve/CVE-2026-95343

https://www.suse.com/security/cve/CVE-2026-95344

https://www.suse.com/security/cve/CVE-2026-95345

https://www.suse.com/security/cve/CVE-2026-95346

https://www.suse.com/security/cve/CVE-2026-95347

https://www.suse.com/security/cve/CVE-2026-95348

https://www.suse.com/security/cve/CVE-2026-95349

https://www.suse.com/security/cve/CVE-2026-95350

https://www.suse.com/security/cve/CVE-2026-95351

https://www.suse.com/security/cve/CVE-2026-95352

https://www.suse.com/security/cve/CVE-2026-95353

https://www.suse.com/security/cve/CVE-2026-95354

https://www.suse.com/security/cve/CVE-2026-95355

https://www.suse.com/security/cve/CVE-2026-95356

https://www.suse.com/security/cve/CVE-2026-95357

https://www.suse.com/security/cve/CVE-2026-95358

https://www.suse.com/security/cve/CVE-2026-95359

https://www.suse.com/security/cve/CVE-2026-95360

https://www.suse.com/security/cve/CVE-2026-95361

https://www.suse.com/security/cve/CVE-2026-95362

https://www.suse.com/security/cve/CVE-2026-95363

https://www.suse.com/security/cve/CVE-2026-95364

https://www.suse.com/security/cve/CVE-2026-95365

https://www.suse.com/security/cve/CVE-2026-95366

https://www.suse.com/security/cve/CVE-2026-95367

https://www.suse.com/security/cve/CVE-2026-95368

https://www.suse.com/security/cve/CVE-2026-95369

https://www.suse.com/security/cve/CVE-2026-95370

https://www.suse.com/security/cve/CVE-2026-95371

https://www.suse.com/security/cve/CVE-2026-95372

https://www.suse.com/security/cve/CVE-2026-95373

https://www.suse.com/security/cve/CVE-2026-95374

https://www.suse.com/security/cve/CVE-2026-95375

https://www.suse.com/security/cve/CVE-2026-95376

https://www.suse.com/security/cve/CVE-2026-95380

https://www.suse.com/security/cve/CVE-2026-95381

https://www.suse.com/security/cve/CVE-2026-95382

https://www.suse.com/security/cve/CVE-2026-95384

https://www.suse.com/security/cve/CVE-2026-95385

プラグインの詳細

深刻度: Critical

ID: 362568

ファイル名: openSUSE-2026-21987-1.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/10/2

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7

パーセンタイル: 98.05

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-95380

CVSS v3

リスクファクター: Critical

基本値: 9.6

現状値: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-95357

脆弱性情報

CPE: cpe:/o:novell:opensuse:16.0, p-cpe:/a:novell:opensuse:chromedriver, p-cpe:/a:novell:opensuse:chromium

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/26

脆弱性公開日: 2026/9/22

参照情報

CVE: CVE-2026-95274, CVE-2026-95275, CVE-2026-95276, CVE-2026-95277, CVE-2026-95278, CVE-2026-95279, CVE-2026-95280, CVE-2026-95281, CVE-2026-95282, CVE-2026-95283, CVE-2026-95284, CVE-2026-95285, CVE-2026-95286, CVE-2026-95287, CVE-2026-95288, CVE-2026-95289, CVE-2026-95290, CVE-2026-95291, CVE-2026-95292, CVE-2026-95293, CVE-2026-95294, CVE-2026-95295, CVE-2026-95296, CVE-2026-95297, CVE-2026-95298, CVE-2026-95299, CVE-2026-95300, CVE-2026-95301, CVE-2026-95302, CVE-2026-95303, CVE-2026-95304, CVE-2026-95305, CVE-2026-95306, CVE-2026-95307, CVE-2026-95308, CVE-2026-95309, CVE-2026-95310, CVE-2026-95311, CVE-2026-95312, CVE-2026-95313, CVE-2026-95314, CVE-2026-95315, CVE-2026-95316, CVE-2026-95317, CVE-2026-95318, CVE-2026-95319, CVE-2026-95320, CVE-2026-95321, CVE-2026-95322, CVE-2026-95323, CVE-2026-95324, CVE-2026-95325, CVE-2026-95326, CVE-2026-95327, CVE-2026-95328, CVE-2026-95329, CVE-2026-95330, CVE-2026-95331, CVE-2026-95332, CVE-2026-95333, CVE-2026-95334, CVE-2026-95335, CVE-2026-95336, CVE-2026-95337, CVE-2026-95338, CVE-2026-95339, CVE-2026-95340, CVE-2026-95341, CVE-2026-95342, CVE-2026-95343, CVE-2026-95344, CVE-2026-95345, CVE-2026-95346, CVE-2026-95347, CVE-2026-95348, CVE-2026-95349, CVE-2026-95350, CVE-2026-95351, CVE-2026-95352, CVE-2026-95353, CVE-2026-95354, CVE-2026-95355, CVE-2026-95356, CVE-2026-95357, CVE-2026-95358, CVE-2026-95359, CVE-2026-95360, CVE-2026-95361, CVE-2026-95362, CVE-2026-95363, CVE-2026-95364, CVE-2026-95365, CVE-2026-95366, CVE-2026-95367, CVE-2026-95368, CVE-2026-95369, CVE-2026-95370, CVE-2026-95371, CVE-2026-95372, CVE-2026-95373, CVE-2026-95374, CVE-2026-95375, CVE-2026-95376, CVE-2026-95380, CVE-2026-95381, CVE-2026-95382, CVE-2026-95384, CVE-2026-95385

IAVA: 2026-A-1044