AlmaLinux 9.6 [TuxCare] 安全性更新:webkit2gtk3 / webkit2gtk3-devel / webkit2gtk3-jsc / etc多個弱點 (ALMALINUX9.6:CLSA-2026:1790240738)

critical Nessus Plugin ID 360917

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.6 主機已安裝的套件會受到 TuxCare ALMALINUX9.6:CLSA-2026:1790240738 公告中提及的多個弱點影響。

- 在 Google Chrome 148.0.7778.216 中 Skia 中的整數溢位之前,允許破壞渲染器進程的遠端攻擊者透過特製的 HTML 頁面在沙箱內執行任意程式碼。
(Chromium 安全性嚴重性:高) (CVE-2026-10009)

- 在 Google Chrome 中的 Skia 中實施不當, 148.0.7778.216 之前允許破壞渲染器進程的遠端攻擊者透過特製的 HTML 頁面洩露跨源資料。(Chromium 安全性嚴重性:高) (CVE-2026-10011)

- 在 Google Chrome 149.0.7827.53 版之前的版本中,Skia 存在未初始化記憶體使用漏洞,使得已入侵渲染程序的遠端攻擊者能透過精心製作的 HTML 頁面洩露跨來源資料。(Chromium 安全性嚴重性:高) (CVE-2026-10977)

- 在允許遠端攻擊者透過特製的 HTML 頁面洩露跨來源資料之前 149.0.7827.53 ,在 Google Chrome 中的 Skia 中越界讀取。(Chromium 安全性嚴重性:高) (CVE-2026-10985)

- 在允許遠端攻擊者透過特製的 HTML 頁面利用堆疊損毀之前,Google Chrome 149.0.7827.53 中 Skia 中的堆疊緩衝區溢位。(Chromium 安全嚴重性 : 中) (CVE-2026-11024)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1790240738 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1790240738

http://www.nessus.org/u?43b11aba

Plugin 詳細資訊

嚴重性: Critical

ID: 360917

檔案名稱: tuxcare_alma_linux_9.6_CLSA-2026-1790240738.nasl

版本: 1.2

類型: Local

已發布: 2026/10/1

已更新: 2026/10/2

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.4

百分位數: 99.82

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-3909

CVSS v3

風險因素: Critical

基本分數: 9.6

時間性分數: 8.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-13781

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/9/24

弱點發布日期: 2026/3/3

CISA 已知遭惡意利用弱點到期日: 2026/3/27

參考資訊

CVE: CVE-2026-10009, CVE-2026-10011, CVE-2026-10977, CVE-2026-10985, CVE-2026-11024, CVE-2026-11039, CVE-2026-11057, CVE-2026-11099, CVE-2026-11121, CVE-2026-11124, CVE-2026-11159, CVE-2026-11663, CVE-2026-11675, CVE-2026-13781, CVE-2026-13971, CVE-2026-14389, CVE-2026-14414, CVE-2026-14427, CVE-2026-14429, CVE-2026-15766, CVE-2026-15774, CVE-2026-16417, CVE-2026-17702, CVE-2026-17745, CVE-2026-17757, CVE-2026-17914, CVE-2026-17992, CVE-2026-19154, CVE-2026-19160, CVE-2026-19161, CVE-2026-19173, CVE-2026-19176, CVE-2026-3538, CVE-2026-3909, CVE-2026-43804, CVE-2026-4460, CVE-2026-5870, CVE-2026-6298, CVE-2026-6364, CVE-2026-64713, CVE-2026-64715, CVE-2026-64728, CVE-2026-64730, CVE-2026-64753, CVE-2026-64757, CVE-2026-64780, CVE-2026-64783, CVE-2026-64784, CVE-2026-65331, CVE-2026-65332, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65340, CVE-2026-65341, CVE-2026-7353, CVE-2026-76041, CVE-2026-78376, CVE-2026-78914, CVE-2026-79112, CVE-2026-79144, CVE-2026-79147, CVE-2026-7920, CVE-2026-7923, CVE-2026-7949, CVE-2026-83596, CVE-2026-84359, CVE-2026-84635, CVE-2026-85049, CVE-2026-8510, CVE-2026-8579, CVE-2026-9892, CVE-2026-9983, CVE-2026-9998

CLSA: 2026:1790240738

IAVA: 2026-A-1054