AlmaLinux 8:webkit2gtk3 (ALSA-2026:74084)

critical Nessus Plugin ID 362401

概要

遠端 AlmaLinux 主機缺少一個或多個安全性更新。

說明

遠端 AlmaLinux 8 主機已安裝的套件會受到 ALSA-2026:74084 公告中所述多個弱點的影響。

* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2023-4860) 中不當的實作
* chromium-browser: angle:ANGLE (CVE-2024-7532) 中的越界記憶體存取
* chromium-browser: skia: chromium-browser: skia: 在 Google Chrome 中,Skia 中的越界記憶體存取允許入侵轉譯器處理程序的遠端攻擊者透過特製的 HTML 頁面 () 執行越界記憶體存取 (CVE-2024-7966)
* chromium: skia: chromium: skia: Skia 中的堆積緩衝區溢位 (CVE-2024-8193)
* chromium: skia: chromium: skia: Skia 中的堆積緩衝區溢位 (CVE-2024-8198)
* chromium: skia: chromium: skia: Skia 中的堆積緩衝區溢位 (CVE-2024-8636)
* chromium-browser: skia: chromium-browser: skia: Google Chrome 中 Skia 中的整數溢位 (CVE-2024-9123)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2025-0436)
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2025-0444) 中釋放後使用
* chromium-browser: angle: ANGLE 越界寫入漏洞 (CVE-2025-8901)
* chromium-browser: angle:在 ANGLE (CVE-2025-9478) 中釋放後使用
* chromium-browser: angle: ANGLE (CVE-2025-10502) 中的堆積緩衝區溢位
* chromium-browser: angle:在 ANGLE (CVE-2026-0908) 中釋放後使用
* chromium-browser: angle:ANGLE (CVE-2026-3536) 中的整數溢位
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2026-3538)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆積緩衝區溢位 (CVE-2026-3931)
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-3909) 中越界寫入
* chromium-browser:ANGLE (CVE-2026-4464) 中的整數溢位
* chromium-browser:ANGLE (CVE-2026-4452) 中的整數溢位
* chromium-browser:ANGLE (CVE-2026-4448) 中的堆積緩衝區溢位
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-4460) 中越界讀取
* chromium-browser:ANGLE (CVE-2026-5283) 中的不當實作
* chromium-browser:ANGLE (CVE-2026-5275) 中的堆積緩衝區溢位
* chromium-browser:ANGLE (CVE-2026-5277) 中的整數溢位
* chromium-browser:ANGLE (CVE-2026-5868) 中的堆積緩衝區溢位
* chromium-browser:對 ANGLE (CVE-2026-5879) 中不受信任輸入的驗證不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2026-5870)
* chromium-browser:ANGLE (CVE-2026-6296) 中的堆積緩衝區溢位
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-6364) 中越界讀取
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆積緩衝區溢位 (CVE-2026-6298)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆積緩衝區溢位 (CVE-2026-7353)
* chromium-browser:ANGLE (CVE-2026-7340) 中的整數溢位
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-7359)
* chromium-browser:Angle (CVE-2026-7354) 中越界讀取和寫入
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-7901)
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-7949) 中越界讀取
* chromium-browser:ANGLE (CVE-2026-7903) 中的整數溢位
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-7923) 中越界寫入
* chromium-browser:ANGLE (CVE-2026-7900) 中的堆積緩衝區溢位
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2026-7920) 中釋放後使用
* chromium-browser: angle:ANGLE (CVE-2026-7942) 中的整數溢位
* chromium-browser: angle:對 ANGLE (CVE-2026-7943) 中不受信任輸入的驗證不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2026-8510)
* chromium-browser: angle: chromium-browser: ANGLE (CVE-2026-8525) 中的堆積緩衝區溢位
* chromium-browser: angle: chromium-browser: ANGLE (CVE-2026-8554) 中的類型混淆
* chromium-browser: chromium-browser: ANGLE (CVE-2026-8556) 中的不當實作
* chromium-browser: skia: chromium-browser: skia: Skia 中不受信任輸入的驗證不足 (CVE-2026-8579)
* chromium-browser: chromium-browser: ANGLE (CVE-2026-8567) 中的整數溢位
* chromium-browser: chromium-browser: ANGLE (CVE-2026-8519) 中的整數溢位
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2026-9923) 中釋放後使用
* chromium-browser: skia: chromium-browser: skia: Skia 中不受信任輸入的驗證不足 (CVE-2026-10020)
* chromium-browser:ANGLE (CVE-2026-9915) 中的堆積緩衝區溢位
* chromium-browser: angle:ANGLE (CVE-2026-9928) 中越界讀取
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9932)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9904)
* chromium-browser:ANGLE (CVE-2026-10018) 中的整數溢位
* chromium-browser:ANGLE (CVE-2026-9879) 中越界寫入
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9899)
* chromium-browser:ANGLE (CVE-2026-9940) 中的堆積緩衝區溢位
* chromium-browser: angle:在 ANGLE (CVE-2026-9925) 中釋放後使用
* chromium-browser:ANGLE (CVE-2026-9965) 中越界寫入
* chromium-browser: angle: ANGLE (CVE-2026-9926) 中的堆積緩衝區溢位
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9877)
* chromium-browser: angle:在 ANGLE (CVE-2026-9927) 中釋放後使用
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9946)
* chromium-browser: angle: ANGLE (CVE-2026-9999) 中的不當實作
* chromium-browser:ANGLE (CVE-2026-9882) 中的整數溢位
* chromium-browser:ANGLE (CVE-2026-9910) 中越界記憶體存取
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2026-9909)
* chromium-browser:ANGLE (CVE-2026-9908) 中越界讀取
* chromium-browser: angle: ANGLE (CVE-2026-9924) 中的堆積緩衝區溢位
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2026-10012) 中釋放後使用
* chromium-browser:在 ANGLE (CVE-2026-9944) 中未初始化使用
* chromium-browser:ANGLE (CVE-2026-9953) 中越界讀取
* chromium-browser: angle:ANGLE (CVE-2026-9975) 中越界讀取和寫入
* chromium-browser: angle:對 ANGLE (CVE-2026-9982) 中不受信任輸入的驗證不足
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2026-9893) 中釋放後使用
* chromium-browser:對 ANGLE (CVE-2026-9914) 中不受信任輸入的驗證不足
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-9981) 中不當的實作
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9941)
* chromium-browser:ANGLE (CVE-2026-10019) 中的整數溢位
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9878)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9901)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2026-9998)
* chromium-browser:ANGLE (CVE-2026-9900) 中越界寫入
* chromium-browser:對 ANGLE (CVE-2026-9969) 中不受信任輸入的驗證不足
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-10011) 中不當的實作
* chromium-browser:在 ANGLE (CVE-2026-9935) 中未初始化使用
* chromium-browser: angle:ANGLE (CVE-2026-9911) 中的整數溢位
* chromium-browser:ANGLE (CVE-2026-9913) 中的不當實作
* chromium-browser:在 ANGLE (CVE-2026-9942) 中未初始化使用
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-9892) 中不當的實作
* chromium-browser: skia: chromium-browser: skia: Skia 中的類型混淆 (CVE-2026-9983)
* chromium-browser:ANGLE (CVE-2026-9916) 中越界寫入
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2026-10009)
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-10985) 中越界讀取
* chromium-browser:對 ANGLE (CVE-2026-11113) 中不受信任輸入的驗證不足
* chromium-browser:ANGLE (CVE-2026-10889) 中越界讀取
* chromium-browser:在 ANGLE (CVE-2026-10994) 中未初始化使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆積緩衝區溢位 (CVE-2026-10993)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆疊緩衝區溢位 (CVE-2026-11024)
* chromium-browser:ANGLE (CVE-2026-11088) 中的整數溢位
* chromium-browser: skia: chromium-browser: skia: Skia 中不受信任輸入的驗證不足 (CVE-2026-11121)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用 (CVE-2026-11057)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-10919)
* chromium-browser: angle:ANGLE (CVE-2026-10999) 中的越界記憶體存取
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆積緩衝區溢位 (CVE-2026-11124)
* chromium-browser:ANGLE (CVE-2026-11111) 中越界讀取
* chromium-browser:ANGLE (CVE-2026-10955) 中的類型混淆
* chromium-browser:對 ANGLE (CVE-2026-10974) 中不受信任輸入的驗證不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用 (CVE-2026-11039)
* chromium-browser:在 ANGLE (CVE-2026-11104) 中未初始化使用
* chromium-browser:在 ANGLE (CVE-2026-11087) 中未初始化使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用 (CVE-2026-11159)
* chromium-browser:ANGLE (CVE-2026-11191) 中越界記憶體存取
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-11055)
* chromium-browser:ANGLE (CVE-2026-10881) 中越界讀取和寫入
* chromium-browser:ANGLE (CVE-2026-10930) 中越界讀取
* chromium-browser: angle:ANGLE (CVE-2026-11005) 中越界讀取
* chromium-browser:ANGLE (CVE-2026-10907) 中越界寫入
* chromium-browser: angle:ANGLE (CVE-2026-11004) 中越界讀取
* chromium-browser: angle:在 ANGLE (CVE-2026-11040) 中釋放後使用
* chromium-browser: angle: ANGLE (CVE-2026-10929) 中的堆積緩衝區溢位
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-10913)
* chromium-browser:在 ANGLE (CVE-2026-11090) 中未初始化使用
* chromium-browser:在 ANGLE (CVE-2026-11268) 中未初始化使用
* chromium-browser: angle:ANGLE (CVE-2026-11044) 中的整數溢位
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-11065)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用 (CVE-2026-10977)
* chromium-browser:ANGLE (CVE-2026-10883) 中越界寫入
* chromium-browser:在 ANGLE (CVE-2026-11110) 中未初始化使用
* chromium-browser: angle: ANGLE (CVE-2026-11043) 中的越界寫入
* chromium-browser:在 ANGLE (CVE-2026-11123) 中未初始化使用
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-10925) 中越界寫入
* chromium-browser:在 ANGLE (CVE-2026-11109) 中未初始化使用
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-10914)
* chromium-browser:在 ANGLE (CVE-2026-11138) 中未初始化使用
* chromium-browser:ANGLE (CVE-2026-11051) 中越界讀取
* chromium-browser:ANGLE (CVE-2026-11061) 中越界讀取
* chromium-browser:ANGLE (CVE-2026-10979) 中越界讀取
* chromium-browser:在 ANGLE (CVE-2026-11137) 中未初始化使用
* chromium-browser:對 ANGLE (CVE-2026-11066) 中不受信任輸入的驗證不足
* chromium-browser: skia: chromium-browser: skia: Skia 中越界記憶體存取 (CVE-2026-10941)
* chromium-browser: skia: chromium-browser: skia: Skia 中的弱點 (CVE-2026-11099)
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2026-11663) 中釋放後使用
* chromium-browser: skia: chromium-browser: skia: Skia 中不受信任輸入的驗證不足 (CVE-2026-11675)
* chromium-browser: angle:在 ANGLE (CVE-2026-14044) 中釋放後使用
* chromium-browser:對 ANGLE (CVE-2026-13780) 中不受信任輸入的驗證不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2026-13841)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用 (CVE-2026-13971)
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-13820) 中越界讀取
* chromium-browser: angle:在 ANGLE (CVE-2026-14125) 中未初始化使用
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2026-13885) 中釋放後使用
* chromium-browser:ANGLE (CVE-2026-13859) 中的不當實作
* chromium-browser: skia: chromium-browser: skia: Skia 中不受信任輸入的驗證不足 (CVE-2026-13781)
* chromium-browser:在 ANGLE (CVE-2026-13833) 中未初始化使用
* chromium-browser:對 ANGLE (CVE-2026-13834) 中不受信任輸入的驗證不足
* chromium-browser: angle: ANGLE (CVE-2026-14152) 中的越界寫入
* chromium-browser:ANGLE (CVE-2026-13883) 中的類型混淆
* chromium-browser:對 ANGLE (CVE-2026-13877) 中不受信任輸入的驗證不足
* chromium-browser:ANGLE (CVE-2026-13975) 中越界讀取
* chromium-browser:ANGLE (CVE-2026-13819) 中越界讀取
* chromium-browser: chromium-browser: ANGLE (CVE-2026-14400) 中越界寫入
* chromium-browser: skia: chromium-browser: skia: Skia 中不受信任輸入的驗證不足 (CVE-2026-14414)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2026-14389)
* chromium-browser: chromium-browser: ANGLE (CVE-2026-14396) 中越界讀取
* chromium-browser: angle: chromium-browser: 對 ANGLE (CVE-2026-14401) 中不受信任輸入的驗證不足
* chromium-browser: chromium-browser: ANGLE (CVE-2026-14385) 中的堆積緩衝區溢位
* chromium-browser: skia: chromium-browser: skia: Skia 中的整數溢位 (CVE-2026-14387)
* chromium-browser: chromium-browser: 在 ANGLE (CVE-2026-14390) 中釋放後使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-14388) 中越界讀取
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-14410) 中不當的實作
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2026-14419) 中釋放後使用
* chromium-browser: chromium-browser: 在 ANGLE (CVE-2026-14425) 中釋放後使用
* chromium-browser:ANGLE (CVE-2026-14397) 中越界寫入
* chromium-browser: chromium-browser: 在 ANGLE (CVE-2026-14398) 中釋放後使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-14418) 中的未初始化使用
* chromium-browser: angle: chromium-browser: 對 ANGLE (CVE-2026-14382) 中不受信任輸入的驗證不足
* chromium-browser: chromium-browser: ANGLE (CVE-2026-14391) 中的整數溢位
* chromium-browser: chromium-browser: ANGLE (CVE-2026-14384) 中越界讀取
* chromium-browser: angle: chromium-browser: ANGLE (CVE-2026-14402) 中的未初始化使用
* chromium-browser: skia: chromium-browser: skia: Skia 中不受信任輸入的驗證不足 (CVE-2026-14429)
* chromium-browser: chromium-browser: ANGLE (CVE-2026-14413) 中的未初始化使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆積緩衝區溢位 (CVE-2026-14427)
* chromium-browser: chromium-browser:對 ANGLE (CVE-2026-14411) 中不受信任輸入的驗證不足
* chromium-browser: chromium-browser: ANGLE (CVE-2026-14386) 中越界讀取
* chromium-browser: angle: chromium-browser: 對 ANGLE (CVE-2026-14412) 中不受信任輸入的驗證不足
* chromium-browser: chromium-browser: ANGLE (CVE-2026-15109) 中的未初始化使用
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-39872)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43663)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43676)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43699)
* webkitgtk:webkitgtk:一個惡意網站可能會在沙箱之外處理受限制的 Web 內容 (CVE-2026-43701)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43707)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43712)
* webkitgtk:webkitgtk:造訪網站可能會洩漏敏感資料 (CVE-2026-43713)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致記憶體損毀 (CVE-2026-43715)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43716)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43720)
* webkitgtk:webkitgtk:惡意網站可能會無訊息地劫持剪貼簿資料 (CVE-2026-43721)
* webkitgtk:webkitgtk:一個惡意網站可能會在沙箱之外處理受限制的 Web 內容 (CVE-2026-43725)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43726)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43727)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致記憶體損毀 (CVE-2026-43731)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致敏感使用者資訊洩漏 (CVE-2026-43732)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43734)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理序記憶體洩漏 (CVE-2026-43740)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43742)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43745)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用 (CVE-2026-15766)
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2026-15774) 中釋放後使用
* chromium-browser: skia: chromium-browser: skia: 透過 Skia 中未初始化使用的資訊洩露 (CVE-2026-16417)
* chromium-browser: Chromium:透過 ANGLE (CVE-2026-16413) 中的越界寫入進行沙箱逸出
* chromium-browser:Google Chrome 的 ANGLE 元件:透過越界記憶體存取的沙箱逸出 (CVE-2026-16419)
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-17702) 中不當的實作
* chromium-browser: chromium-browser: 在 ANGLE (CVE-2026-17832) 中釋放後使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17683) 中的不當實作
* chromium-browser: chromium-browser: 在 ANGLE (CVE-2026-17718) 中釋放後使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17721) 中越界寫入
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17676) 中的不當實作
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17675) 中越界寫入
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用 (CVE-2026-17757)
* chromium-browser: chromium-browser:對 ANGLE (CVE-2026-17847) 中不受信任輸入的驗證不足
* chromium-browser: chromium-browser: 在 ANGLE (CVE-2026-17811) 中釋放後使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17801) 中越界記憶體存取
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17667) 中的未初始化使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的旁路資訊洩露 (CVE-2026-17914)
* chromium-browser: chromium-browser: 在 ANGLE (CVE-2026-17704) 中釋放後使用
* chromium-browser: chromium-browser: 在 ANGLE (CVE-2026-17750) 中釋放後使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17691) 中越界寫入
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17701) 中越界讀取
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17717) 中的整數溢位
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17678) 中越界讀取
* chromium-browser: ANGLE: chromium-browser: ANGLE (CVE-2026-17687) 中的類型混淆
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17668) 中的未初始化使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17695) 中的不當實作
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-17745) 中越界讀取
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17740) 中的未初始化使用
* chromium-browser: chromium-browser:對 ANGLE (CVE-2026-17655) 中不受信任輸入的驗證不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的爭用 (CVE-2026-17712)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用 (CVE-2026-17771)
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17790) 中的未初始化使用
* chromium-browser: chromium-browser: 在 ANGLE (CVE-2026-17891) 中釋放後使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17677) 中的不當實作
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17682) 中的整數溢位
* chromium-browser: chromium-browser:對 ANGLE (CVE-2026-17671) 中不受信任輸入的驗證不足
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17714) 中的未初始化使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17785) 中的未初始化使用
* chromium-browser: skia: chromium-browser: skia: 在 Skia (CVE-2026-17653) 中釋放後使用
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17697) 中的類型混淆
* chromium-browser: chromium-browser: ANGLE (CVE-2026-17689) 中的未初始化使用
* chromium-browser: skia: chromium-browser: 在 Skia (CVE-2026-19154) 中釋放後使用
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-19173) 中越界寫入
* chromium-browser: skia: chromium-browser: skia: 透過未初始化的使用 (CVE-2026-19161) 造成跨來源資料洩露
* chromium-browser: ANGLE:透過 Android 版 Google Chrome 越界寫入的沙箱逸出 (CVE-2026-19157)
* chromium-browser: skia: chromium-browser: skia: 在 Google Chrome 中透過未初始化使用的資訊洩露 (CVE-2026-19160)
* chromium-browser: skia: chromium-browser: skia: 透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-19176)
* chromium-browser: skia: chromium-browser: skia: Skia 中的資訊洩露 (CVE-2026-76041)
* ANGLE:chromium-browser: ANGLE:透過特製的 HTML 頁面在沙箱之外執行任意程式碼 (CVE-2026-76046)
* webkitgtk:處理惡意特製的 Web 內容可能導致 Safari 意外損毀 (CVE-2026-28984)
* webkitgtk:造訪網站可能會導致應用程式拒絕服務 (CVE-2026-43804)
* webkitgtk:網站可能知道使用者是否造訪過給定的連結 (CVE-2026-64713)
* webkitgtk:惡意建構的網站內容可能違反 iframe 沙箱處理原則 (CVE-2026-64728)
* webkitgtk:處理惡意特製的 Web 內容可能導致處理程序意外終止 (CVE-2026-64787)
* webkitgtk:造訪包含惡意內容的網站可能會導致使用者介面詐騙 (CVE-2026-64730)
* webkitgtk:處理惡意特製的 Web 內容可能導致 Safari 意外損毀 (CVE-2026-64757)
* webkitgtk:處理惡意特製的 Web 內容可能導致 Safari 意外損毀 (CVE-2026-64783)
* webkitgtk:JSCValue 函式參數的釋放後使用 (CVE-2026-78376)
* chromium-browser:Google Chrome 中的 ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-78989)
* ANGLE: chromium-browser: ANGLE: 透過釋放後使用弱點 (CVE-2026-79149) 執行任意程式碼
* chromium-browser: skia: chromium-browser: Skia (CVE-2026-79112) 中越界讀取
* chromium-browser: chromium-browser: 透過 ANGLE (CVE-2026-79138) 中的越界寫入執行任意程式碼
* chromium-browser: ANGLE:透過特製 HTML (CVE-2026-78905) 中的類型混淆而執行任意程式碼
* chromium-browser:Google Chrome 中的 ANGLE:透過未初始化的資源 (CVE-2026-79120) 跨來源資料洩露
* chromium-browser:Chromium:由於 ANGLE (CVE-2026-79118) 中未初始化的資源導致資訊洩露
* chromium-browser:Google Chrome 中的 ANGLE:透過不正確的輸入驗證執行任意程式碼 (CVE-2026-79230)
* chromium-browser: ANGLE:透過特製 HTML 頁面中的類型混淆而執行任意程式碼 (CVE-2026-78904)
* chromium-browser:Google Chrome 中的 ANGLE:透過越界寫入 (CVE-2026-79240) 執行任意程式碼
* chromium-browser: skia: chromium-browser: skia: 透過 Skia 中未初始化的資源洩露資訊 (CVE-2026-78914)
* chromium-browser: skia: chromium-browser: skia: 透過 Google Chrome 中特製的 HTML 頁面洩露資訊 (CVE-2026-79147)
* chromium-browser: ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79019)
* chromium-browser: Chromium-browser: 透過 ANGLE (CVE-2026-79270) 中未初始化的資源洩露記憶體
* chromium-browser: ANGLE:透過釋放後使用 (CVE-2026-79275) 執行任意程式碼
* chromium-browser: ANGLE:透過特製的 HTML 頁面在 Google Chrome 中執行任意程式碼 (CVE-2026-78978)
* chromium-browser: skia: chromium-browser: Skia 中未初始化的資源 (CVE-2026-78958)
* chromium-browser: ANGLE:透過未初始化的資源 (CVE-2026-78965) 洩漏資訊
* chromium-browser: Chromium ANGLE: 透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79188)
* chromium-browser: ANGLE:透過特製的 HTML 頁面 (CVE-2026-79043) 進行遠端程式碼執行
* chromium-browser:Google Chrome 中的 ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79282)
* chromium-browser:Chromium:透過 ANGLE (CVE-2026-79229) 中未初始化的資源洩露資訊
* chromium-browser: Chromium: 透過 ANGLE (CVE-2026-79131) 中的越界寫入進行遠端程式碼執行
* chromium-browser: Chromium:透過 ANGLE (CVE-2026-79269) 中未初始化的資源繞過 Web 來源原則
* chromium-browser:Google Chrome 中的 ANGLE:透過越界寫入 (CVE-2026-79127) 執行任意程式碼
* chromium-browser: ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79189)
* chromium-browser: ANGLE: ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79142)
* chromium-browser: ANGLE:透過特製的 HTML 頁面在 Google Chrome 中執行任意程式碼 (CVE-2026-79048)
* chromium-browser: ANGLE:透過未初始化的資源 (CVE-2026-79285) 洩漏資訊
* chromium-browser: Google Chrome ANGLE: 任意程式碼 ...

請注意,由於長度原因,描述已被截斷。如需完整說明,請參閱供應商公告。

Tenable 已直接從 AlmaLinux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/errata/RHSA-2026:74084

https://errata.almalinux.org/8/ALSA-2026-74084.html

Plugin 詳細資訊

嚴重性: Critical

ID: 362401

檔案名稱: alma_linux_ALSA-2026-74084.nasl

版本: 1.2

類型: Local

已發布: 2026/10/1

已更新: 2026/10/2

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.4

百分位數: 99.82

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-9940

CVSS v3

風險因素: Critical

基本分數: 9.6

時間性分數: 8.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-13781

弱點資訊

CPE: cpe:/o:alma:linux:8, cpe:/o:alma:linux:8::appstream, cpe:/o:alma:linux:8::baseos, cpe:/o:alma:linux:8::highavailability, cpe:/o:alma:linux:8::nfv, cpe:/o:alma:linux:8::powertools, cpe:/o:alma:linux:8::realtime, cpe:/o:alma:linux:8::resilientstorage, cpe:/o:alma:linux:8::sap, cpe:/o:alma:linux:8::sap_hana, cpe:/o:alma:linux:8::supplementary, p-cpe:/a:alma:linux:webkit2gtk3-devel, p-cpe:/a:alma:linux:webkit2gtk3-jsc-devel, p-cpe:/a:alma:linux:webkit2gtk3-jsc, p-cpe:/a:alma:linux:webkit2gtk3

必要的 KB 項目: Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/9/30

弱點發布日期: 2024/7/16

CISA 已知遭惡意利用弱點到期日: 2026/3/27

參考資訊

CVE: CVE-2023-4860, CVE-2024-7532, CVE-2024-7966, CVE-2024-8193, CVE-2024-8198, CVE-2024-8636, CVE-2024-9123, CVE-2025-0436, CVE-2025-0444, CVE-2025-10502, CVE-2025-8901, CVE-2025-9478, CVE-2026-0908, CVE-2026-10009, CVE-2026-10011, CVE-2026-10012, CVE-2026-10018, CVE-2026-10019, CVE-2026-10020, CVE-2026-10881, CVE-2026-10883, CVE-2026-10889, CVE-2026-10907, CVE-2026-10913, CVE-2026-10914, CVE-2026-10919, CVE-2026-10925, CVE-2026-10929, CVE-2026-10930, CVE-2026-10941, CVE-2026-10955, CVE-2026-10974, CVE-2026-10977, CVE-2026-10979, CVE-2026-10985, CVE-2026-10993, CVE-2026-10994, CVE-2026-10999, CVE-2026-11004, CVE-2026-11005, CVE-2026-11024, CVE-2026-11039, CVE-2026-11040, CVE-2026-11043, CVE-2026-11044, CVE-2026-11051, CVE-2026-11055, CVE-2026-11057, CVE-2026-11061, CVE-2026-11065, CVE-2026-11066, CVE-2026-11087, CVE-2026-11088, CVE-2026-11090, CVE-2026-11099, CVE-2026-11104, CVE-2026-11109, CVE-2026-11110, CVE-2026-11111, CVE-2026-11113, CVE-2026-11121, CVE-2026-11123, CVE-2026-11124, CVE-2026-11137, CVE-2026-11138, CVE-2026-11159, CVE-2026-11191, CVE-2026-11268, CVE-2026-11663, CVE-2026-11675, CVE-2026-13780, CVE-2026-13781, CVE-2026-13819, CVE-2026-13820, CVE-2026-13833, CVE-2026-13834, CVE-2026-13841, CVE-2026-13859, CVE-2026-13877, CVE-2026-13883, CVE-2026-13885, CVE-2026-13971, CVE-2026-13975, CVE-2026-14044, CVE-2026-14125, CVE-2026-14152, CVE-2026-14382, CVE-2026-14384, CVE-2026-14385, CVE-2026-14386, CVE-2026-14387, CVE-2026-14388, CVE-2026-14389, CVE-2026-14390, CVE-2026-14391, CVE-2026-14396, CVE-2026-14397, CVE-2026-14398, CVE-2026-14400, CVE-2026-14401, CVE-2026-14402, CVE-2026-14410, CVE-2026-14411, CVE-2026-14412, CVE-2026-14413, CVE-2026-14414, CVE-2026-14418, CVE-2026-14419, CVE-2026-14425, CVE-2026-14427, CVE-2026-14429, CVE-2026-15109, CVE-2026-15766, CVE-2026-15774, CVE-2026-16413, CVE-2026-16417, CVE-2026-16419, CVE-2026-17653, CVE-2026-17655, CVE-2026-17667, CVE-2026-17668, CVE-2026-17671, CVE-2026-17675, CVE-2026-17676, CVE-2026-17677, CVE-2026-17678, CVE-2026-17682, CVE-2026-17683, CVE-2026-17687, CVE-2026-17689, CVE-2026-17691, CVE-2026-17695, CVE-2026-17697, CVE-2026-17701, CVE-2026-17702, CVE-2026-17704, CVE-2026-17712, CVE-2026-17714, CVE-2026-17717, CVE-2026-17718, CVE-2026-17721, CVE-2026-17740, CVE-2026-17745, CVE-2026-17750, CVE-2026-17757, CVE-2026-17771, CVE-2026-17785, CVE-2026-17790, CVE-2026-17801, CVE-2026-17811, CVE-2026-17832, CVE-2026-17847, CVE-2026-17891, CVE-2026-17914, CVE-2026-19154, CVE-2026-19157, CVE-2026-19160, CVE-2026-19161, CVE-2026-19173, CVE-2026-19176, CVE-2026-28984, CVE-2026-3536, CVE-2026-3538, CVE-2026-3909, CVE-2026-3931, CVE-2026-39872, CVE-2026-43663, CVE-2026-43676, CVE-2026-43699, CVE-2026-43701, CVE-2026-43707, CVE-2026-43712, CVE-2026-43713, CVE-2026-43715, CVE-2026-43716, CVE-2026-43720, CVE-2026-43721, CVE-2026-43725, CVE-2026-43726, CVE-2026-43727, CVE-2026-43731, CVE-2026-43732, CVE-2026-43734, CVE-2026-43740, CVE-2026-43742, CVE-2026-43745, CVE-2026-43795, CVE-2026-43804, CVE-2026-4448, CVE-2026-4452, CVE-2026-4460, CVE-2026-4464, CVE-2026-5275, CVE-2026-5277, CVE-2026-5283, CVE-2026-5868, CVE-2026-5870, CVE-2026-5879, CVE-2026-6296, CVE-2026-6298, CVE-2026-6364, CVE-2026-64713, CVE-2026-64715, CVE-2026-64718, CVE-2026-64728, CVE-2026-64730, CVE-2026-64753, CVE-2026-64757, CVE-2026-64778, CVE-2026-64779, CVE-2026-64780, CVE-2026-64782, CVE-2026-64783, CVE-2026-64784, CVE-2026-64787, CVE-2026-65331, CVE-2026-65332, CVE-2026-65333, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65340, CVE-2026-65341, CVE-2026-65351, CVE-2026-7340, CVE-2026-7353, CVE-2026-7354, CVE-2026-7359, CVE-2026-76041, CVE-2026-76046, CVE-2026-78376, CVE-2026-78904, CVE-2026-78905, CVE-2026-78906, CVE-2026-78914, CVE-2026-78958, CVE-2026-78965, CVE-2026-78978, CVE-2026-78989, CVE-2026-7900, CVE-2026-7901, CVE-2026-79019, CVE-2026-79020, CVE-2026-7903, CVE-2026-79043, CVE-2026-79048, CVE-2026-79112, CVE-2026-79118, CVE-2026-79120, CVE-2026-79127, CVE-2026-79130, CVE-2026-79131, CVE-2026-79138, CVE-2026-79142, CVE-2026-79144, CVE-2026-79147, CVE-2026-79149, CVE-2026-79188, CVE-2026-79189, CVE-2026-7920, CVE-2026-79229, CVE-2026-7923, CVE-2026-79230, CVE-2026-79240, CVE-2026-79269, CVE-2026-79270, CVE-2026-79275, CVE-2026-79282, CVE-2026-79285, CVE-2026-7942, CVE-2026-7943, CVE-2026-7949, CVE-2026-83596, CVE-2026-84635, CVE-2026-8510, CVE-2026-8519, CVE-2026-8525, CVE-2026-8554, CVE-2026-8556, CVE-2026-8567, CVE-2026-8579, CVE-2026-9877, CVE-2026-9878, CVE-2026-9879, CVE-2026-9882, CVE-2026-9892, CVE-2026-9893, CVE-2026-9899, CVE-2026-9900, CVE-2026-9901, CVE-2026-9904, CVE-2026-9908, CVE-2026-9909, CVE-2026-9910, CVE-2026-9911, CVE-2026-9913, CVE-2026-9914, CVE-2026-9915, CVE-2026-9916, CVE-2026-9923, CVE-2026-9924, CVE-2026-9925, CVE-2026-9926, CVE-2026-9927, CVE-2026-9928, CVE-2026-9932, CVE-2026-9935, CVE-2026-9940, CVE-2026-9941, CVE-2026-9942, CVE-2026-9944, CVE-2026-9946, CVE-2026-9953, CVE-2026-9965, CVE-2026-9969, CVE-2026-9975, CVE-2026-9981, CVE-2026-9982, CVE-2026-9983, CVE-2026-9998, CVE-2026-9999

CWE: 1021, 1173, 119, 120, 122, 125, 1286, 1289, 131, 190, 20, 200, 201, 205, 22, 284, 346, 349, 359, 364, 368, 416, 451, 472, 497, 501, 653, 664, 667, 693, 732, 772, 787, 79, 805, 807, 822, 824, 825, 843, 908, 94

IAVA: 2024-A-0417-S, 2024-A-0469-S, 2024-A-0519-S, 2024-A-0531-S, 2024-A-0568-S, 2024-A-0595-S, 2025-A-0010-S, 2025-A-0080-S, 2025-A-0587-S, 2025-A-0690-S, 2026-A-0053-S, 2026-A-0207-S, 2026-A-0240-S, 2026-A-0268-S, 2026-A-0290-S, 2026-A-0313-S, 2026-A-0358-S, 2026-A-0406-S, 2026-A-0431-S, 2026-A-0485-S, 2026-A-0526-S, 2026-A-0654-S, 2026-A-0674-S, 2026-A-0707-S, 2026-A-0758-S, 2026-A-0801-S, 2026-A-0819-S, 2026-A-0869-S, 2026-A-1054

RHSA: 2026:74084