AlmaLinux 9.2 [TuxCare] 安全性更新:thunderbird 多個弱點 (ALMALINUX9.2:CLSA-2026:1779579653)

critical Nessus Plugin ID 359793

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件受到 TuxCare ALMALINUX9.2:CLSA-2026:1779579653 公告中提及的多個弱點影響。

- 由於頁面載入後使用錯誤時間戳記來阻止輸入,可能導致使用者意外啟用或關閉特定瀏覽器提示和對話方塊。此弱點會影響 Firefox < 122、Firefox ESR < 115.7 和 Thunderbird < 115.7。(CVE-2024-0742)

- 攻擊者可利用動畫時間軸中的釋放後使用弱點,在內容處理程序中執行程式碼。有報告稱此弱點目前正遭到大肆利用。此漏洞影響 Firefox < 131.0.2、 Firefox ESR < 128.3.1、 Firefox ESR < 115.16.1、 Thunderbird < 131.0.1、 Thunderbird < 128.3.1和 Thunderbird < 115.16.0。(CVE-2024-9680)

- 攻擊者可藉由為多部分訊息中的附件特製格式錯誤的檔案名稱,來誘騙 Thunderbird 在將此訊息作為新訊息轉送或編輯時,納入 /tmp 的目錄清單。此弱點可允許攻擊者洩漏受害者系統中的敏感資訊。此弱點不限於 Linux 主機;在 Windows 主機上也觀察到類似的行為。
已在 Thunderbird 137.0.2 和 Thunderbird 128.9.2 中修正此弱點。(CVE-2025-2830)

- Thunderbird 會處理 X-Mozilla-External-Attachment-URL 標頭,以處理可在外部託管的附件。開啟電子郵件時,Thunderbird 會存取指定的 URL 來判斷檔案大小,並在使用者按一下附件時導覽至該 URL。此 URL 未經過驗證或清理,因此可參照 chrome:// 或 SMB share file:// 連結等內部資源,這可能導致雜湊 Windows 憑證洩漏,並容易造成更嚴重的安全性問題。已在 Thunderbird 137.0.2 和 Thunderbird 128.9.2 中修正此弱點。(CVE-2025-3522)

- LIBPNG 是讀取、建立及操控 PNG (可攜式網路圖形) 點陣影像檔案的應用程式中使用的參照程式庫。在 1.2.1 至 1.6.55 版中,「png_set_tRNS」和「png_set_PLTE」各有一個「png_struct」和「png_info」之間的堆積配置緩衝區別名,跨具有獨立存留期的兩個結構共用單一配置。「trans_alpha」別名至少從 libpng 1.0 開始就存在,而「palette」別名至少從 1.2.1 開始就存在。兩者都會影響所有先前的版本行,「png_set_tRNS」設定「png_ptr->trans_alpha = info_ptr->trans_alpha」(256 位元組緩衝區),「png_set_PLTE」設定「info_ptr->palette = png_ptr->palette」(768 位元組緩衝區)。在這兩種情況下,呼叫「png_free_data」(使用「PNG_FREE_TRNS」或「PNG_FREE_PLTE」) 會透過「info_ptr」釋放緩衝區,而對應的「png_ptr」指標仍懸置。後續 row-transform 函式會解除參照,並在某些程式碼路徑中寫入釋放的記憶體。對「png_set_tRNS」或「png_set_PLTE」的第二次呼叫具有相同效果,因為這兩個函式都會在重新配置「info_ptr」緩衝區之前在內部呼叫「png_free_data」。1.6.56 版已修正此問題。 (CVE-2026-33416)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1779579653 中的指引更新受影響的 thunderbird 套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1779579653

http://www.nessus.org/u?a61461c2

Plugin 詳細資訊

嚴重性: Critical

ID: 359793

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1779579653.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.9

百分位數: 99.36

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2024-9680

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/5/23

弱點發布日期: 2024/1/23

CISA 已知遭惡意利用弱點到期日: 2024/11/5

參考資訊

CVE: CVE-2024-0742, CVE-2024-9680, CVE-2025-2830, CVE-2025-3522, CVE-2025-3875, CVE-2025-3909, CVE-2025-3932, CVE-2026-33416

CLSA: 2026:1779579653