MiracleLinux 8:webkit2gtk3-2.54.0-1.el8_10.ML.1 (AXSA:2026-1970:09)

critical Nessus Plugin ID 363124

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 8 主機中安裝的套件受到 AXSA:2026-1970:09 公告中提及的多個弱點影響。

* chromium-browser:skia:chromium-browser:skia:Skia 中的不當實現弱點 (CVE-2023-4860)
* chromium-browser:angle:ANGLE 中的超出邊界記憶體存取弱點 (CVE-2024-7532)
* chromium-browser:skia:chromium-browser:skia:Google Chrome 的 Skia 中存在超出邊界記憶體存取弱點,因此入侵轉譯器處理程序的遠端攻擊者可透過建構的 HTML 頁面導致存取記憶體時超出邊界範圍 (CVE-2024-7966)
* chromium:skia:chromium:skia:Skia 中的堆積緩衝區溢位 (CVE-2024-8193)
* chromium:skia:chromium:skia:Skia 中的堆積緩衝區溢位 (CVE-2024-8198)
* chromium:skia:chromium:skia:Skia 中的堆積緩衝區溢位 (CVE-2024-8636)
* chromium-browser:skia:chromium-browser:skia:Google Chrome 中 Skia 的整數溢位 (CVE-2024-9123)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2025-0436)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2025-0444)
* chromium-browser:angle:ANGLE 超出邊界寫入弱點 (CVE-2025-8901)
* chromium-browser:angle:ANGLE 中存在釋放後使用弱點 (CVE-2025-9478)
* chromium-browser:angle:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2025-10502)
* chromium-browser:angle:ANGLE 中存在釋放後使用弱點 (CVE-2026-0908)
* chromium-browser:angle:ANGLE 中存在整數溢位弱點 (CVE-2026-3536)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2026-3538)
* chromium-browser:skia:chromium-browser:skia:Skia 的堆積緩衝區溢位 (CVE-2026-3931)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界寫入 (CVE-2026-3909)
* chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-4464)
* chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-4452)
* chromium-browser:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-4448)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界讀取 (CVE-2026-4460)
* chromium-browser:ANGLE 中存在不當實作弱點 (CVE-2026-5283)
* chromium-browser:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-5275)
* chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-5277)
* chromium-browser:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-5868)
* chromium-browser:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-5879)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2026-5870)
* chromium-browser:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-6296)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界讀取 (CVE-2026-6364)
* chromium-browser:skia:chromium-browser:skia:Skia 的堆積緩衝區溢位 (CVE-2026-6298)
* chromium-browser:skia:chromium-browser:skia:Skia 的堆積緩衝區溢位 (CVE-2026-7353)
* chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-7340)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-7359)
* chromium-browser:Angle 中存在超出邊界讀取和寫入弱點 (CVE-2026-7354)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-7901)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界讀取 (CVE-2026-7949)
* chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-7903)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界寫入 (CVE-2026-7923)
* chromium-browser:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-7900)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2026-7920)
* chromium-browser:angle:ANGLE 中存在整數溢位弱點 (CVE-2026-7942)
* chromium-browser:angle:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-7943)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2026-8510)
* chromium-browser:angle:chromium-browser:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-8525)
* chromium-browser:angle:chromium-browser:ANGLE 中存在類型混淆弱點 (CVE-2026-8554)
* chromium-browser:chromium-browser:ANGLE 中存在不當實作弱點 (CVE-2026-8556)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在非受信任的輸入驗證不足弱點 (CVE-2026-8579)
* chromium-browser:chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-8567)
* chromium-browser:chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-8519)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2026-9923)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在非受信任的輸入驗證不足弱點 (CVE-2026-10020)
* chromium-browser:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-9915)
* chromium-browser:angle:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-9928)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9932)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9904)
* chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-10018)
* chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-9879)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9899)
* chromium-browser:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-9940)
* chromium-browser:angle:ANGLE 中存在釋放後使用弱點 (CVE-2026-9925)
* chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-9965)
* chromium-browser:angle:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-9926)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9877)
* chromium-browser:angle:ANGLE 中存在釋放後使用弱點 (CVE-2026-9927)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9946)
* chromium-browser:angle:ANGLE 中存在不當實作弱點 (CVE-2026-9999)
* chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-9882)
* chromium-browser:ANGLE 中存在超出邊界記憶體存取弱點 (CVE-2026-9910)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2026-9909)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-9908)
* chromium-browser:angle:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-9924)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2026-10012)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-9944)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-9953)
* chromium-browser:angle:ANGLE 中存在超出邊界讀取和寫入弱點 (CVE-2026-9975)
* chromium-browser:angle:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-9982)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2026-9893)
* chromium-browser:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-9914)
* chromium-browser:skia:chromium-browser:skia:Skia 中的不當實現弱點 (CVE-2026-9981)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9941)
* chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-10019)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9878)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-9901)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2026-9998)
* chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-9900)
* chromium-browser:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-9969)
* chromium-browser:skia:chromium-browser:skia:Skia 中的不當實現弱點 (CVE-2026-10011)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-9935)
* chromium-browser:angle:ANGLE 中存在整數溢位弱點 (CVE-2026-9911)
* chromium-browser:ANGLE 中存在不當實作弱點 (CVE-2026-9913)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-9942)
* chromium-browser:skia:chromium-browser:skia:Skia 中的不當實現弱點 (CVE-2026-9892)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在類型混淆弱點 (CVE-2026-9983)
* chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-9916)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2026-10009)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界讀取 (CVE-2026-10985)
* chromium-browser:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-11113)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-10889)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-10994)
* chromium-browser:skia:chromium-browser:skia:Skia 的堆積緩衝區溢位 (CVE-2026-10993)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在堆疊緩衝區溢位弱點 (CVE-2026-11024)
* chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-11088)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在非受信任的輸入驗證不足弱點 (CVE-2026-11121)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化使用弱點 (CVE-2026-11057)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-10919)
* chromium-browser:angle:ANGLE 中的超出邊界記憶體存取弱點 (CVE-2026-10999)
* chromium-browser:skia:chromium-browser:skia:Skia 的堆積緩衝區溢位 (CVE-2026-11124)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-11111)
- chromium-browser:ANGLE 中存在類型混淆弱點 (CVE-2026-10955)
* chromium-browser:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-10974)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化使用弱點 (CVE-2026-11039)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-11104)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-11087)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化使用弱點 (CVE-2026-11159)
* chromium-browser:ANGLE 中存在超出邊界記憶體存取弱點 (CVE-2026-11191)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-11055)
* chromium-browser:ANGLE 中存在超出邊界讀取和寫入弱點 (CVE-2026-10881)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-10930)
* chromium-browser:angle:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-11005)
* chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-10907)
* chromium-browser:angle:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-11004)
* chromium-browser:angle:ANGLE 中存在釋放後使用弱點 (CVE-2026-11040)
* chromium-browser:angle:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-10929)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-10913)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-11090)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-11268)
* chromium-browser:angle:ANGLE 中存在整數溢位弱點 (CVE-2026-11044)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-11065)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化使用弱點 (CVE-2026-10977)
* chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-10883)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-11110)
* chromium-browser:angle:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-11043)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-11123)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界寫入 (CVE-2026-10925)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-11109)
* chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-10914)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-11138)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-11051)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-11061)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-10979)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-11137)
* chromium-browser:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-11066)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在超出邊界記憶體存取弱點 (CVE-2026-10941)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在弱點 (CVE-2026-11099)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2026-11663)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在非受信任的輸入驗證不足弱點 (CVE-2026-11675)
* chromium-browser:angle:ANGLE 中存在釋放後使用弱點 (CVE-2026-14044)
* chromium-browser:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-13780)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2026-13841)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化使用弱點 (CVE-2026-13971)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界讀取 (CVE-2026-13820)
* chromium-browser:angle:ANGLE 中存在未初始化使用弱點 (CVE-2026-14125)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2026-13885)
* chromium-browser:ANGLE 中存在不當實作弱點 (CVE-2026-13859)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在非受信任的輸入驗證不足弱點 (CVE-2026-13781)
* chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-13833)
* chromium-browser:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-13834)
* chromium-browser:angle:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-14152)
- chromium-browser:ANGLE 中存在類型混淆弱點 (CVE-2026-13883)
* chromium-browser:ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-13877)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-13975)
* chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-13819)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-14400)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在非受信任的輸入驗證不足弱點 (CVE-2026-14414)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2026-14389)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-14396)
* chromium-browser:angle:chromium-browser::ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-14401)
* chromium-browser:chromium-browser:ANGLE 中存在堆積緩衝區溢位弱點 (CVE-2026-14385)
* chromium-browser:skia:chromium-browser:skia:Skia 的整數溢位 (CVE-2026-14387)
* chromium-browser:chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-14390)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-14388)
* chromium-browser:skia:chromium-browser:skia:Skia 中的不當實現弱點 (CVE-2026-14410)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2026-14419)
* chromium-browser:chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-14425)
* chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-14397)
* chromium-browser:chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-14398)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-14418)
* chromium-browser:angle:chromium-browser::ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-14382)
* chromium-browser:chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-14391)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-14384)
* chromium-browser:angle:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-14402)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在非受信任的輸入驗證不足弱點 (CVE-2026-14429)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-14413)
* chromium-browser:skia:chromium-browser:skia:Skia 的堆積緩衝區溢位 (CVE-2026-14427)
* chromium-browser:chromium-browser::ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-14411)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-14386)
* chromium-browser:angle:chromium-browser::ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-14412)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-15109)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-39872)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43663)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43676)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43699)
* webkitgtk:webkitgtk:一個惡意網站可能會在沙箱之外處理受限制的 Web 內容 (CVE-2026-43701)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43707)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43712)
* webkitgtk:webkitgtk:造訪網站可能會洩漏敏感資料 (CVE-2026-43713)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致記憶體損毀 (CVE-2026-43715)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43716)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43720)
* webkitgtk:webkitgtk:惡意網站可能會無訊息地劫持剪貼簿資料 (CVE-2026-43721)
* webkitgtk:webkitgtk:一個惡意網站可能會在沙箱之外處理受限制的 Web 內容 (CVE-2026-43725)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43726)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43727)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致記憶體損毀 (CVE-2026-43731)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致敏感使用者資訊洩漏 (CVE-2026-43732)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43734)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理序記憶體洩漏 (CVE-2026-43740)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43742)
* webkitgtk:webkitgtk:惡意特製的 Web 內容可能導致處理程序意外損毀 (CVE-2026-43745)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化使用弱點 (CVE-2026-15766)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2026-15774)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化使用弱點,可引發資訊洩漏 (CVE-2026-16417)
* chromium-browser:Chromium:ANGLE 中存在超出邊界寫入弱點,可引發沙箱逸出 (CVE-2026-16413)
* chromium-browser:Google Chrome 的 ANGLE 元件:超出邊界記憶體存取弱點,可引發沙箱逸出 (CVE-2026-16419)
* chromium-browser:skia:chromium-browser:skia:Skia 中的不當實現弱點 (CVE-2026-17702)
* chromium-browser:chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-17832)
* chromium-browser:chromium-browser:ANGLE 中存在不當實作弱點 (CVE-2026-17683)
* chromium-browser:chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-17718)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-17721)
* chromium-browser:chromium-browser:ANGLE 中存在不當實作弱點 (CVE-2026-17676)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-17675)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化使用弱點 (CVE-2026-17757)
* chromium-browser:chromium-browser::ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-17847)
* chromium-browser:chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-17811)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界記憶體存取弱點 (CVE-2026-17801)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-17667)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在旁路資訊洩漏弱點 (CVE-2026-17914)
* chromium-browser:chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-17704)
* chromium-browser:chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-17750)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界寫入弱點 (CVE-2026-17691)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-17701)
* chromium-browser:chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-17717)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界讀取弱點 (CVE-2026-17678)
* chromium-browser:ANGLE:chromium-browser:ANGLE 中存在類型混淆弱點 (CVE-2026-17687)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-17668)
* chromium-browser:chromium-browser:ANGLE 中存在不當實作弱點 (CVE-2026-17695)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界讀取 (CVE-2026-17745)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-17740)
* chromium-browser:chromium-browser::ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-17655)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在爭用弱點 (CVE-2026-17712)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化使用弱點 (CVE-2026-17771)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-17790)
* chromium-browser:chromium-browser:ANGLE 中存在釋放後使用弱點 (CVE-2026-17891)
* chromium-browser:chromium-browser:ANGLE 中存在不當實作弱點 (CVE-2026-17677)
* chromium-browser:chromium-browser:ANGLE 中存在整數溢位弱點 (CVE-2026-17682)
* chromium-browser:chromium-browser::ANGLE 中存在非受信任的輸入驗證不足弱點 (CVE-2026-17671)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-17714)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-17785)
* chromium-browser:skia:chromium-browser:skia:Skia 的釋放後使用 (CVE-2026-17653)
* chromium-browser:chromium-browser:ANGLE 中存在類型混淆弱點 (CVE-2026-17697)
* chromium-browser:chromium-browser:ANGLE 中存在未初始化使用弱點 (CVE-2026-17689)
* chromium-browser:skia:chromium-browser:Skia 中存在釋放後使用弱點 (CVE-2026-19154)
* chromium-browser:skia:chromium-browser:skia:Skia 的超出邊界寫入 (CVE-2026-19173)
* chromium-browser:skia:chromium-browser:skia:存在未初始化使用弱點,可引發跨來源資料洩漏 (CVE-2026-19161)
* chromium-browser:ANGLE:Android 版 Google Chrome 中存在超出邊界寫入弱點,可引發沙箱逸出 (CVE-2026-19157)
* chromium-browser:skia:chromium-browser:skia:Google Chrome 中存在未初始化使用弱點,可引發資訊洩漏 (CVE-2026-19160)
* chromium-browser:skia:chromium-browser:skia:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-19176)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在資訊洩露弱點 (CVE-2026-76041)
* ANGLE:chromium-browser:ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-76046)
* webkitgtk:處理惡意特製的 Web 內容可能導致 Safari 意外損毀 (CVE-2026-28984)
* webkitgtk:造訪網站可能會導致應用程式拒絕服務 (CVE-2026-43804)
* webkitgtk:網站可能知道使用者是否造訪過給定的連結 (CVE-2026-64713)
* webkitgtk:惡意建構的網站內容可能違反 iframe 沙箱處理原則 (CVE-2026-64728)
* webkitgtk:處理惡意特製的 Web 內容可能導致處理程序意外終止 (CVE-2026-64787)
* webkitgtk:造訪包含惡意內容的網站可能會導致使用者介面詐騙 (CVE-2026-64730)
* webkitgtk:處理惡意特製的 Web 內容可能導致 Safari 意外損毀 (CVE-2026-64757)
* webkitgtk:處理惡意特製的 Web 內容可能導致 Safari 意外損毀 (CVE-2026-64783)
* webkitgtk:JSCValue 函式參數的釋放後使用 (CVE-2026-78376)
* chromium-browser:Google Chrome 中的 ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-78989)
* ANGLE:chromium-browser:ANGLE:透過釋放後使用弱點執行任意程式碼 (CVE-2026-79149)
* chromium-browser:skia:chromium-browser:Skia 中存在超出邊界讀取弱點 (CVE-2026-79112)
* chromium-browser:chromium-browser:ANGLE 中存在超出邊界寫入弱點,可引發任意程式碼執行 (CVE-2026-79138)
* chromium-browser:ANGLE:特製的 HTML 中存在類型混淆弱點,可執行任意程式碼 (CVE-2026-78905)
* chromium-browser:Google Chrome 中的 ANGLE:透過未初始化的使用造成跨來源資料洩露 (CVE-2026-79120)
* chromium-browser:Chromium:由 ANGLE 中的未初始化的資源造成資訊洩露 (CVE-2026-79118)
* chromium-browser:Google Chrome 中的 ANGLE:透過不當輸入驗證執行任意程式碼 (CVE-2026-79230)
* chromium-browser:ANGLE:特製的 HTML 頁面中存在類型混淆弱點,可執行任意程式碼 (CVE-2026-78904)
* chromium-browser:Google Chrome 中的 ANGLE:透過超出邊界寫入執行任意程式碼 (CVE-2026-79240)
* chromium-browser:skia:chromium-browser:skia:Skia 中存在未初始化資源弱點,可引發資訊洩漏 (CVE-2026-78914)
* chromium-browser:skia:chromium-browser:skia:Google Chrome 中存在特製的 HTML 頁面,可造成資訊洩露 (CVE-2026-79147)
* chromium-browser:ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79019)
* chromium-browser:Chromium-browser:ANGLE 中存在未初始化資源弱點,可引發記憶體洩漏 (CVE-2026-79270)
* chromium-browser:ANGLE:透過使用後釋放執行任意程式碼 (CVE-2026-79275)
* chromium-browser:ANGLE:透過特製的 HTML 頁面在 Google Chrome 中執行任意程式碼 (CVE-2026-78978)
* chromium-browser:skia:chromium-browser:Skia 中存在未初始化資源弱點 (CVE-2026-78958)
* chromium-browser:ANGLE:透過未初始化的資源造成資訊洩露 (CVE-2026-78965)
* chromium-browser:Chromium ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79188)
* chromium-browser:ANGLE:透過特製的 HTML 頁面造成遠端程式碼執行 (CVE-2026-79043)
* chromium-browser:Google Chrome 中的 ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79282)
* chromium-browser:Chromium:由 ANGLE 中的未初始化的資源造成資訊洩露 (CVE-2026-79229)
* chromium-browser:Chromium:ANGLE 中存在超出邊界寫入弱點,可引發遠端程式碼執行 (CVE-2026-79131)
* chromium-browser:Chromium:由 ANGLE 中的未初始化的資源造成 Web 來源原則繞過 (CVE-2026-79269)
* chromium-browser:Google Chrome 中的 ANGLE:透過超出邊界寫入執行任意程式碼 (CVE-2026-79127)
* chromium-browser:ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79189)
* chromium-browser:ANGLE:ANGLE:透過特製的 HTML 頁面執行任意程式碼 (CVE-2026-79142)
* chromium-browser:ANGLE:透過特製的 HTML 頁面在 Google Chrome 中執行任意程式碼 (CVE-2026-79048)
* chromium-browser:ANGLE:透過未初始化的資源造成資訊洩露 (CVE-2026-79285)
* chromium-browser:Google Chrome ANGLE:任意程式碼…

請注意,由於長度原因,描述已被截斷。如需完整描述,請參閱廠商公告。

Tenable 已直接從 MiracleLinux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://tsn.miraclelinux.com/en/node/24795

Plugin 詳細資訊

嚴重性: Critical

ID: 363124

檔案名稱: miracle_linux_AXSA-2026-1970.nasl

版本: 1.4

類型: Local

已發布: 2026/10/6

已更新: 2026/10/9

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.2

百分位數: 99.76

Vendor

Vendor Severity: High

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-9940

CVSS v3

風險因素: Critical

基本分數: 9.6

時間性分數: 8.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-13781

弱點資訊

CPE: cpe:/o:miracle:linux:8, p-cpe:/a:miracle:linux:webkit2gtk3-devel, p-cpe:/a:miracle:linux:webkit2gtk3-jsc-devel, p-cpe:/a:miracle:linux:webkit2gtk3-jsc, p-cpe:/a:miracle:linux:webkit2gtk3

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/10/6

弱點發布日期: 2024/7/16

CISA 已知遭惡意利用弱點到期日: 2026/3/27

參考資訊

CVE: CVE-2023-4860, CVE-2024-7532, CVE-2024-7966, CVE-2024-8193, CVE-2024-8198, CVE-2024-8636, CVE-2024-9123, CVE-2025-0436, CVE-2025-0444, CVE-2025-10502, CVE-2025-8901, CVE-2025-9478, CVE-2026-0908, CVE-2026-10009, CVE-2026-10011, CVE-2026-10012, CVE-2026-10018, CVE-2026-10019, CVE-2026-10020, CVE-2026-10881, CVE-2026-10883, CVE-2026-10889, CVE-2026-10907, CVE-2026-10913, CVE-2026-10914, CVE-2026-10919, CVE-2026-10925, CVE-2026-10929, CVE-2026-10930, CVE-2026-10941, CVE-2026-10955, CVE-2026-10974, CVE-2026-10977, CVE-2026-10979, CVE-2026-10985, CVE-2026-10993, CVE-2026-10994, CVE-2026-10999, CVE-2026-11004, CVE-2026-11005, CVE-2026-11024, CVE-2026-11039, CVE-2026-11040, CVE-2026-11043, CVE-2026-11044, CVE-2026-11051, CVE-2026-11055, CVE-2026-11057, CVE-2026-11061, CVE-2026-11065, CVE-2026-11066, CVE-2026-11087, CVE-2026-11088, CVE-2026-11090, CVE-2026-11099, CVE-2026-11104, CVE-2026-11109, CVE-2026-11110, CVE-2026-11111, CVE-2026-11113, CVE-2026-11121, CVE-2026-11123, CVE-2026-11124, CVE-2026-11137, CVE-2026-11138, CVE-2026-11159, CVE-2026-11191, CVE-2026-11268, CVE-2026-11663, CVE-2026-11675, CVE-2026-13780, CVE-2026-13781, CVE-2026-13819, CVE-2026-13820, CVE-2026-13833, CVE-2026-13834, CVE-2026-13841, CVE-2026-13859, CVE-2026-13877, CVE-2026-13883, CVE-2026-13885, CVE-2026-13971, CVE-2026-13975, CVE-2026-14044, CVE-2026-14125, CVE-2026-14152, CVE-2026-14382, CVE-2026-14384, CVE-2026-14385, CVE-2026-14386, CVE-2026-14387, CVE-2026-14388, CVE-2026-14389, CVE-2026-14390, CVE-2026-14391, CVE-2026-14396, CVE-2026-14397, CVE-2026-14398, CVE-2026-14400, CVE-2026-14401, CVE-2026-14402, CVE-2026-14410, CVE-2026-14411, CVE-2026-14412, CVE-2026-14413, CVE-2026-14414, CVE-2026-14418, CVE-2026-14419, CVE-2026-14425, CVE-2026-14427, CVE-2026-14429, CVE-2026-15109, CVE-2026-15766, CVE-2026-15774, CVE-2026-16413, CVE-2026-16417, CVE-2026-16419, CVE-2026-17653, CVE-2026-17655, CVE-2026-17667, CVE-2026-17668, CVE-2026-17671, CVE-2026-17675, CVE-2026-17676, CVE-2026-17677, CVE-2026-17678, CVE-2026-17682, CVE-2026-17683, CVE-2026-17687, CVE-2026-17689, CVE-2026-17691, CVE-2026-17695, CVE-2026-17697, CVE-2026-17701, CVE-2026-17702, CVE-2026-17704, CVE-2026-17712, CVE-2026-17714, CVE-2026-17717, CVE-2026-17718, CVE-2026-17721, CVE-2026-17740, CVE-2026-17745, CVE-2026-17750, CVE-2026-17757, CVE-2026-17771, CVE-2026-17785, CVE-2026-17790, CVE-2026-17801, CVE-2026-17811, CVE-2026-17832, CVE-2026-17847, CVE-2026-17891, CVE-2026-17914, CVE-2026-19154, CVE-2026-19157, CVE-2026-19160, CVE-2026-19161, CVE-2026-19173, CVE-2026-19176, CVE-2026-28984, CVE-2026-3536, CVE-2026-3538, CVE-2026-3909, CVE-2026-3931, CVE-2026-39872, CVE-2026-43663, CVE-2026-43676, CVE-2026-43699, CVE-2026-43701, CVE-2026-43707, CVE-2026-43712, CVE-2026-43713, CVE-2026-43715, CVE-2026-43716, CVE-2026-43720, CVE-2026-43721, CVE-2026-43725, CVE-2026-43726, CVE-2026-43727, CVE-2026-43731, CVE-2026-43732, CVE-2026-43734, CVE-2026-43740, CVE-2026-43742, CVE-2026-43745, CVE-2026-43795, CVE-2026-43804, CVE-2026-4448, CVE-2026-4452, CVE-2026-4460, CVE-2026-4464, CVE-2026-5275, CVE-2026-5277, CVE-2026-5283, CVE-2026-5868, CVE-2026-5870, CVE-2026-5879, CVE-2026-6296, CVE-2026-6298, CVE-2026-6364, CVE-2026-64713, CVE-2026-64715, CVE-2026-64718, CVE-2026-64728, CVE-2026-64730, CVE-2026-64753, CVE-2026-64757, CVE-2026-64778, CVE-2026-64779, CVE-2026-64780, CVE-2026-64782, CVE-2026-64783, CVE-2026-64784, CVE-2026-64787, CVE-2026-65331, CVE-2026-65332, CVE-2026-65333, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65340, CVE-2026-65341, CVE-2026-65351, CVE-2026-7340, CVE-2026-7353, CVE-2026-7354, CVE-2026-7359, CVE-2026-76041, CVE-2026-76046, CVE-2026-78376, CVE-2026-78904, CVE-2026-78905, CVE-2026-78906, CVE-2026-78914, CVE-2026-78958, CVE-2026-78965, CVE-2026-78978, CVE-2026-78989, CVE-2026-7900, CVE-2026-7901, CVE-2026-79019, CVE-2026-79020, CVE-2026-7903, CVE-2026-79043, CVE-2026-79048, CVE-2026-79112, CVE-2026-79118, CVE-2026-79120, CVE-2026-79127, CVE-2026-79130, CVE-2026-79131, CVE-2026-79138, CVE-2026-79142, CVE-2026-79144, CVE-2026-79147, CVE-2026-79149, CVE-2026-79188, CVE-2026-79189, CVE-2026-7920, CVE-2026-79229, CVE-2026-7923, CVE-2026-79230, CVE-2026-79240, CVE-2026-79269, CVE-2026-79270, CVE-2026-79275, CVE-2026-79282, CVE-2026-79285, CVE-2026-7942, CVE-2026-7943, CVE-2026-7949, CVE-2026-83596, CVE-2026-84635, CVE-2026-8510, CVE-2026-8519, CVE-2026-8525, CVE-2026-8554, CVE-2026-8556, CVE-2026-8567, CVE-2026-8579, CVE-2026-9877, CVE-2026-9878, CVE-2026-9879, CVE-2026-9882, CVE-2026-9892, CVE-2026-9893, CVE-2026-9899, CVE-2026-9900, CVE-2026-9901, CVE-2026-9904, CVE-2026-9908, CVE-2026-9909, CVE-2026-9910, CVE-2026-9911, CVE-2026-9913, CVE-2026-9914, CVE-2026-9915, CVE-2026-9916, CVE-2026-9923, CVE-2026-9924, CVE-2026-9925, CVE-2026-9926, CVE-2026-9927, CVE-2026-9928, CVE-2026-9932, CVE-2026-9935, CVE-2026-9940, CVE-2026-9941, CVE-2026-9942, CVE-2026-9944, CVE-2026-9946, CVE-2026-9953, CVE-2026-9965, CVE-2026-9969, CVE-2026-9975, CVE-2026-9981, CVE-2026-9982, CVE-2026-9983, CVE-2026-9998, CVE-2026-9999

IAVA: 2024-A-0417-S, 2024-A-0469-S, 2024-A-0519-S, 2024-A-0531-S, 2024-A-0568-S, 2024-A-0595-S, 2025-A-0010-S, 2025-A-0080-S, 2025-A-0587-S, 2025-A-0690-S, 2026-A-0053-S