AlmaLinux 9.2 [TuxCare] 安全性更新:thunderbird 多個弱點 (ALMALINUX9.2:CLSA-2026:1785839724)

critical Nessus Plugin ID 352382

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝套件,該套件受到 TuxCare ALMALINUX9.2:CLSA-2026:1785839724 公告中提及的多個弱點影響。

- 在轉寄訊息時剖析 MIME 標頭以供顯示的程式碼 (如果啟用了檢視所有標頭的設定) 出現差一錯誤,允許在標頭緩衝區之後的記憶體中讀取單一位元組,並可能使 Thunderbird 當機。已在 Thunderbird 153 和 Thunderbird 140.13 中修正此弱點。(CVE-2026-14899)

- 我們知道這方面的漏洞利用代碼是公開的,但我們不知道有任何濫用此缺陷的攻擊。此漏洞已在 Firefox 152.0.6、 Firefox ESR 140.13和 Thunderbird 140.13中修復。(CVE-2026-15718)

- 我們知道這方面的漏洞利用代碼是公開的,但我們不知道有任何濫用此缺陷的攻擊。已在 Firefox 152.0.6, Firefox ESR 115.38, Firefox ESR 140.13 和 Thunderbird 140.13 中修正此弱點。(CVE-2026-15719)

- DOM: Navigation 元件中的同源原則繞過。已在 Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153 和 Thunderbird 140.13 中修正此弱點。(CVE-2026-16349)

- Audio/Video: cubeb 元件中的邊界條件不正確。已在 Firefox 153、Firefox ESR 115.38、Firefox ESR 140.13、Thunderbird 153 和 Thunderbird 140.13 中修正此弱點。(CVE-2026-16350)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1785839724 中的指引更新受影響的 thunderbird 套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1785839724

http://www.nessus.org/u?32f16d19

Plugin 詳細資訊

嚴重性: Critical

ID: 352382

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1785839724.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.6

百分位數: 98.25

Vendor

Vendor Severity: Important

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-16412

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/8/4

弱點發布日期: 2026/6/30

參考資訊

CVE: CVE-2026-14899, CVE-2026-15718, CVE-2026-15719, CVE-2026-16349, CVE-2026-16350, CVE-2026-16351, CVE-2026-16352, CVE-2026-16353, CVE-2026-16354, CVE-2026-16355, CVE-2026-16356, CVE-2026-16357, CVE-2026-16358, CVE-2026-16359, CVE-2026-16360, CVE-2026-16361, CVE-2026-16362, CVE-2026-16363, CVE-2026-16368, CVE-2026-16369, CVE-2026-16371, CVE-2026-16374, CVE-2026-16375, CVE-2026-16377, CVE-2026-16379, CVE-2026-16381, CVE-2026-16383, CVE-2026-16387, CVE-2026-16390, CVE-2026-16391, CVE-2026-16396, CVE-2026-16405, CVE-2026-16412, CVE-2026-57962, CVE-2026-57963

CLSA: 2026:1785839724