AlmaLinux 8:webkit2gtk3 (ALSA-2026:74084)

critical Nessus 插件 ID 362401

简介

远程 AlmaLinux 主机缺少一个或多个安全更新。

描述

远程 AlmaLinux 8 主机上存在安装的程序包,该程序包受到 ALSA-2026:74084 公告中提及的多个漏洞的影响。

* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2023-4860) 中不适当的实现
* chromium-browser:angle:ANGLE (CVE-2024-7532) 中的越界内存访问
* chromium-browser: skia: chromium-browser: skia: Google Chrome 的 Skia 中的越界内存访问允许破坏 renderer 进程的远程攻击者通过构建的 HTML 页面 (CVE-2024-7966) 执行越界内存访问
* chromium: skia: chromium: skia: Skia 中的堆缓冲区溢出 (CVE-2024-8193)
* chromium: skia: chromium: skia: Skia 中的堆缓冲区溢出 (CVE-2024-8198)
* chromium: skia: chromium: skia: Skia 中的堆缓冲区溢出 (CVE-2024-8636)
* chromium-browser: skia: chromium-browser: skia: Google Chrome (CVE-2024-9123) 的 Skia 中的整数溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2025-0436)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2025-0444)
* chromium-browser:angle:ANGLE 越界写入漏洞 (CVE-2025-8901)
* chromium-browser:angle:ANGLE (CVE-2025-9478) 中的释放后使用
* chromium-browser:angle:ANGLE (CVE-2025-10502) 中的堆缓冲区溢出
* chromium-browser:angle:ANGLE (CVE-2026-0908) 中的释放后使用
* chromium-browser:angle:ANGLE (CVE-2026-3536) 中的整数溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2026-3538)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出 (CVE-2026-3931)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界写入 (CVE-2026-3909)
* chromium-browser:ANGLE (CVE-2026-4464) 中的整数溢出
* chromium-browser:ANGLE (CVE-2026-4452) 中的整数溢出
* chromium-browser:ANGLE (CVE-2026-4448) 中的堆缓冲区溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取 (CVE-2026-4460)
* chromium-browser:ANGLE (CVE-2026-5283) 中的不当实现
* chromium-browser:ANGLE (CVE-2026-5275) 中的堆缓冲区溢出
* chromium-browser:ANGLE (CVE-2026-5277) 中的整数溢出
* chromium-browser:ANGLE (CVE-2026-5868) 中的堆缓冲区溢出
* chromium-browser:ANGLE (CVE-2026-5879) 中对不受信任输入的验证不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2026-5870)
* chromium-browser:ANGLE (CVE-2026-6296) 中的堆缓冲区溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取 (CVE-2026-6364)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出 (CVE-2026-6298)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出 (CVE-2026-7353)
* chromium-browser:ANGLE (CVE-2026-7340) 中的整数溢出
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-7359)
* chromium-browser:Angle (CVE-2026-7354) 中的越界读写
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-7901)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取 (CVE-2026-7949)
* chromium-browser:ANGLE (CVE-2026-7903) 中的整数溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界写入 (CVE-2026-7923)
* chromium-browser:ANGLE (CVE-2026-7900) 中的堆缓冲区溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2026-7920)
* chromium-browser:angle:ANGLE (CVE-2026-7942) 中的整数溢出
* chromium-browser:angle:ANGLE (CVE-2026-7943) 中对不受信任输入的验证不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2026-8510)
* chromium-browser: angle: chromium-browser: ANGLE (CVE-2026-8525) 中的堆缓冲区溢出
* chromium-browser:angle:chromium-browser:ANGLE (CVE-2026-8554) 中的类型混淆
* chromium-browser: chromium-browser:ANGLE (CVE-2026-8556) 中的不当实现
* chromium-browser: skia: chromium-browser: skia: Skia 中不充分验证不受信任的输入 (CVE-2026-8579)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-8567) 中的整数溢出
* chromium-browser: chromium-browser:ANGLE (CVE-2026-8519) 中的整数溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2026-9923)
* chromium-browser: skia: chromium-browser: skia: Skia 中不充分验证不受信任的输入 (CVE-2026-10020)
* chromium-browser:ANGLE (CVE-2026-9915) 中的堆缓冲区溢出
* chromium-browser:angle:ANGLE (CVE-2026-9928) 中的越界读取
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9932)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9904)
* chromium-browser:ANGLE (CVE-2026-10018) 中的整数溢出
* chromium-browser:ANGLE (CVE-2026-9879) 中的越界写入
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9899)
* chromium-browser:ANGLE (CVE-2026-9940) 中的堆缓冲区溢出
* chromium-browser:angle:ANGLE (CVE-2026-9925) 中的释放后使用
* chromium-browser:ANGLE (CVE-2026-9965) 中的越界写入
* chromium-browser:angle:ANGLE (CVE-2026-9926) 中的堆缓冲区溢出
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9877)
* chromium-browser:angle:ANGLE (CVE-2026-9927) 中的释放后使用
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9946)
* chromium-browser:angle:ANGLE (CVE-2026-9999) 中的不当实现
* chromium-browser:ANGLE (CVE-2026-9882) 中的整数溢出
* chromium-browser:ANGLE (CVE-2026-9910) 中的越界内存访问
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2026-9909)
* chromium-browser:ANGLE (CVE-2026-9908) 中的越界读取
* chromium-browser:angle:ANGLE (CVE-2026-9924) 中的堆缓冲区溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2026-10012)
* chromium-browser:ANGLE (CVE-2026-9944) 中未初始化的使用
* chromium-browser:ANGLE (CVE-2026-9953) 中的越界读取
* chromium-browser:angle:ANGLE (CVE-2026-9975) 中的越界读写
* chromium-browser:angle:ANGLE (CVE-2026-9982) 中对不受信任输入的验证不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2026-9893)
* chromium-browser:ANGLE (CVE-2026-9914) 中对不受信任输入的验证不足
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-9981) 中不适当的实现
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9941)
* chromium-browser:ANGLE (CVE-2026-10019) 中的整数溢出
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9878)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9901)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2026-9998)
* chromium-browser:ANGLE (CVE-2026-9900) 中的越界写入
* chromium-browser:ANGLE (CVE-2026-9969) 中对不受信任输入的验证不足
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-10011) 中不适当的实现
* chromium-browser:ANGLE (CVE-2026-9935) 中未初始化的使用
* chromium-browser:angle:ANGLE (CVE-2026-9911) 中的整数溢出
* chromium-browser:ANGLE (CVE-2026-9913) 中的不当实现
* chromium-browser:ANGLE (CVE-2026-9942) 中未初始化的使用
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-9892) 中不适当的实现
* chromium-browser: skia: chromium-browser: skia: Skia 中的类型混淆 (CVE-2026-9983)
* chromium-browser:ANGLE (CVE-2026-9916) 中的越界写入
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2026-10009)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取 (CVE-2026-10985)
* chromium-browser:ANGLE (CVE-2026-11113) 中对不受信任输入的验证不足
* chromium-browser:ANGLE (CVE-2026-10889) 中的越界读取
* chromium-browser:ANGLE (CVE-2026-10994) 中未初始化的使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出 (CVE-2026-10993)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆栈缓冲区溢出 (CVE-2026-11024)
* chromium-browser:ANGLE (CVE-2026-11088) 中的整数溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中不充分验证不受信任的输入 (CVE-2026-11121)
* chromium-browser: skia: chromium-browser: skia: skia 中的未初始化使用 (CVE-2026-11057)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-10919)
* chromium-browser:angle:ANGLE (CVE-2026-10999) 中的越界内存访问
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出 (CVE-2026-11124)
* chromium-browser:ANGLE (CVE-2026-11111) 中的越界读取
* chromium-browser:ANGLE (CVE-2026-10955) 中的类型混淆
* chromium-browser:ANGLE (CVE-2026-10974) 中对不受信任输入的验证不足
* chromium-browser: skia: chromium-browser: skia: skia 中的未初始化使用 (CVE-2026-11039)
* chromium-browser:ANGLE (CVE-2026-11104) 中未初始化的使用
* chromium-browser:ANGLE (CVE-2026-11087) 中未初始化的使用
* chromium-browser: skia: chromium-browser: skia: skia 中的未初始化使用 (CVE-2026-11159)
* chromium-browser:ANGLE (CVE-2026-11191) 中的越界内存访问
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-11055)
* chromium-browser:ANGLE (CVE-2026-10881) 中的越界读取和写入
* chromium-browser:ANGLE (CVE-2026-10930) 中的越界读取
* chromium-browser:angle:ANGLE (CVE-2026-11005) 中的越界读取
* chromium-browser:ANGLE (CVE-2026-10907) 中的越界写入
* chromium-browser:angle:ANGLE (CVE-2026-11004) 中的越界读取
* chromium-browser:angle:ANGLE (CVE-2026-11040) 中的释放后使用
* chromium-browser:angle:ANGLE (CVE-2026-10929) 中的堆缓冲区溢出
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-10913)
* chromium-browser:ANGLE (CVE-2026-11090) 中未初始化的使用
* chromium-browser:ANGLE (CVE-2026-11268) 中未初始化的使用
* chromium-browser:angle:ANGLE (CVE-2026-11044) 中的整数溢出
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-11065)
* chromium-browser: skia: chromium-browser: skia: skia 中的未初始化使用 (CVE-2026-10977)
* chromium-browser:ANGLE (CVE-2026-10883) 中的越界写入
* chromium-browser:ANGLE (CVE-2026-11110) 中未初始化的使用
* chromium-browser:angle:ANGLE (CVE-2026-11043) 中的越界写入
* chromium-browser:ANGLE (CVE-2026-11123) 中未初始化的使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界写入 (CVE-2026-10925)
* chromium-browser:ANGLE (CVE-2026-11109) 中未初始化的使用
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-10914)
* chromium-browser:ANGLE (CVE-2026-11138) 中未初始化的使用
* chromium-browser:ANGLE (CVE-2026-11051) 中的越界读取
* chromium-browser:ANGLE (CVE-2026-11061) 中的越界读取
* chromium-browser:ANGLE (CVE-2026-10979) 中的越界读取
* chromium-browser:ANGLE (CVE-2026-11137) 中未初始化的使用
* chromium-browser:ANGLE (CVE-2026-11066) 中对不受信任输入的验证不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界内存访问 (CVE-2026-10941)
* chromium-browser: skia: chromium-browser: skia: Skia 中的漏洞 (CVE-2026-11099)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2026-11663)
* chromium-browser: skia: chromium-browser: skia: Skia 中不充分验证不受信任的输入 (CVE-2026-11675)
* chromium-browser:angle:ANGLE (CVE-2026-14044) 中的释放后使用
* chromium-browser:ANGLE (CVE-2026-13780) 中对不受信任输入的验证不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2026-13841)
* chromium-browser: skia: chromium-browser: skia: skia 中的未初始化使用 (CVE-2026-13971)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取 (CVE-2026-13820)
* chromium-browser:angle:ANGLE (CVE-2026-14125) 中未初始化的使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2026-13885)
* chromium-browser:ANGLE (CVE-2026-13859) 中的不当实现
* chromium-browser: skia: chromium-browser: skia: Skia 中不充分验证不受信任的输入 (CVE-2026-13781)
* chromium-browser:ANGLE (CVE-2026-13833) 中未初始化的使用
* chromium-browser:ANGLE (CVE-2026-13834) 中对不受信任输入的验证不足
* chromium-browser:angle:ANGLE (CVE-2026-14152) 中的越界写入
* chromium-browser:ANGLE (CVE-2026-13883) 中的类型混淆
* chromium-browser:ANGLE (CVE-2026-13877) 中对不受信任输入的验证不足
* chromium-browser:ANGLE (CVE-2026-13975) 中的越界读取
* chromium-browser:ANGLE (CVE-2026-13819) 中的越界读取
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14400) 中的越界写入
* chromium-browser: skia: chromium-browser: skia: Skia 中不充分验证不受信任的输入 (CVE-2026-14414)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2026-14389)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14396) 中的越界读取
* chromium-browser: angle: chromium-browser: ANGLE (CVE-2026-14401) 中对不受信任输入的验证不足
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14385) 中的堆缓冲区溢出
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出 (CVE-2026-14387)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14390) 中的释放后使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14388) 中的越界读取
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-14410) 中不适当的实现
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2026-14419)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14425) 中的释放后使用
* chromium-browser:ANGLE (CVE-2026-14397) 中的越界写入
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14398) 中的释放后使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14418) 中未初始化的使用
* chromium-browser: angle: chromium-browser: ANGLE (CVE-2026-14382) 中对不受信任输入的验证不足
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14391) 中的整数溢出
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14384) 中的越界读取
* chromium-browser:angle:chromium-browser:ANGLE (CVE-2026-14402) 中未初始化的使用
* chromium-browser: skia: chromium-browser: skia: Skia 中不充分验证不受信任的输入 (CVE-2026-14429)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14413) 中未初始化的使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出 (CVE-2026-14427)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14411) 中对不受信任输入的验证不足
* chromium-browser: chromium-browser:ANGLE (CVE-2026-14386) 中的越界读取
* chromium-browser: angle: chromium-browser: ANGLE (CVE-2026-14412) 中对不受信任输入的验证不足
* chromium-browser: chromium-browser:ANGLE (CVE-2026-15109) 中未初始化的使用
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-39872)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43663)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43676)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43699)
* webkitgtk: webkitgtk: 一个恶意网站可能在外部处理受限制的网页内容 (CVE-2026-43701)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43707)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43712)
* webkitgtk: webkitgtk: 访问网站可能会泄露敏感数据 (CVE-2026-43713)
* webkitgtk: webkitgtk: 恶意构建的网站可能导致内存损坏 (CVE-2026-43715)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43716)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43720)
* webkitgtk: webkitgtk: 恶意网站可能会无声地劫持剪贴板数据 (CVE-2026-43721)
* webkitgtk: webkitgtk: 一个恶意网站可能在外部处理受限制的网页内容 (CVE-2026-43725)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43726)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43727)
* webkitgtk: webkitgtk: 恶意构建的网站可能导致内存损坏 (CVE-2026-43731)
* webkitgtk: webkitgtk: 恶意构造的网页内容可能会泄露敏感用户信息 (CVE-2026-43732)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43734)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能会泄露进程内存 (CVE-2026-43740)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43742)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43745)
* chromium-browser: skia: chromium-browser: skia: skia 中的未初始化使用 (CVE-2026-15766)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2026-15774)
* chromium-browser: skia: chromium-browser: skia: 通过在 Skia 中未初始化使用造成信息泄露 (CVE-2026-16417)
* chromium-browser:Chromium:通过 ANGLE (CVE-2026-16413) 中的越界写入的沙盒逃逸
* chromium-browser:Google Chrome 的 ANGLE 组件:通过越界内存访问的沙盒逃逸 (CVE-2026-16419)
* chromium-browser: skia: chromium-browser: skia: Skia (CVE-2026-17702) 中不适当的实现
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17832) 中的释放后使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17683) 中的不当实现
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17718) 中的释放后使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17721) 中的越界写入
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17676) 中的不当实现
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17675) 中的越界写入
* chromium-browser: skia: chromium-browser: skia: skia 中的未初始化使用 (CVE-2026-17757)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17847) 中对不受信任输入的验证不足
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17811) 中的释放后使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17801) 中的越界内存访问
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17667) 中未初始化的使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的边信道信息泄漏 (CVE-2026-17914)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17704) 中的释放后使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17750) 中的释放后使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17691) 中的越界写入
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17701) 中的越界读取
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17717) 中的整数溢出
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17678) 中的越界读取
* chromium-browser:ANGLE:chromium-browser:ANGLE (CVE-2026-17687) 中的类型混淆
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17668) 中未初始化的使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17695) 中的不当实现
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取 (CVE-2026-17745)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17740) 中未初始化的使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17655) 中对不受信任输入的验证不足
* chromium-browser: skia: chromium-browser: skia: Skia 中的争用 (CVE-2026-17712)
* chromium-browser: skia: chromium-browser: skia: skia 中的未初始化使用 (CVE-2026-17771)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17790) 中未初始化的使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17891) 中的释放后使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17677) 中的不当实现
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17682) 中的整数溢出
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17671) 中对不受信任输入的验证不足
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17714) 中未初始化的使用
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17785) 中未初始化的使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用 (CVE-2026-17653)
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17697) 中的类型混淆
* chromium-browser: chromium-browser:ANGLE (CVE-2026-17689) 中未初始化的使用
* chromium-browser: skia: chromium-browser:Skia (CVE-2026-19154) 中的释放后使用
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界写入 (CVE-2026-19173)
* chromium-browser: skia: chromium-browser: skia: 通过未初始化的使用 (CVE-2026-19161) 造成跨源数据泄漏
* chromium-browser:ANGLE:在 Android 上的 Google Chrome 中通过越界写入的沙盒逃逸 (CVE-2026-19157)
* chromium-browser: skia: chromium-browser: skia: 通过在 Google Chrome 中进行未初始化的使用泄露信息 (CVE-2026-19160)
* chromium-browser: skia: chromium-browser: skia: 通过构建的 HTML 页面执行任意代码 (CVE-2026-19176)
* chromium-browser: skia: chromium-browser: skia: Skia 中的信息泄漏 (CVE-2026-76041)
* ANGLE:chromium-browser: ANGLE:通过构建的 HTML 页面在沙盒外执行任意代码 (CVE-2026-76046)
* webkitgtk:处理恶意构建的 Web 内容可能导致 Safari 意外崩溃 (CVE-2026-28984)
* webkitgtk: 访问某个网站可能导致应用程序服务拒绝 (CVE-2026-43804)
* webkitgtk:网站可能知道用户是否访问过给定链接 (CVE-2026-64713)
* webkitgtk:恶意构建的 Web 内容可能会违反 iframe 沙盒策略 (CVE-2026-64728)
* webkitgtk:处理恶意构建的 Web 内容可能导致进程意外终止 (CVE-2026-64787)
* webkitgtk:访问包含恶意内容的网站可能会导致用户界面伪造 (CVE-2026-64730)
* webkitgtk:处理恶意构建的 Web 内容可能导致 Safari 意外崩溃 (CVE-2026-64757)
* webkitgtk:处理恶意构建的 Web 内容可能导致 Safari 意外崩溃 (CVE-2026-64783)
* webkitgtk:JSCValue 函数参数的释放后使用 (CVE-2026-78376)
* chromium-browser:Google Chrome 中的 ANGLE:通过构建的 HTML 页面执行任意代码 (CVE-2026-78989)
* ANGLE:chromium-browser: ANGLE:通过释放后使用漏洞 (CVE-2026-79149) 执行任意代码
* chromium-browser: skia: chromium-browser: Skia 中的越界读取 (CVE-2026-79112)
* chromium-browser: chromium-browser:通过 ANGLE (CVE-2026-79138) 中的越界写入执行任意代码
* chromium-browser:ANGLE:通过构建的 HTML (CVE-2026-78905) 中的类型混淆执行任意代码
* chromium-browser:Google Chrome 中的 ANGLE:通过未初始化的资源 (CVE-2026-79120) 导致的跨源数据泄露
* chromium-browser:Chromium:由于 ANGLE (CVE-2026-79118) 中未初始化的资源导致信息泄露
* chromium-browser:Google Chrome 中的 ANGLE:通过不当输入验证 (CVE-2026-79230) 执行任意代码
* chromium-browser:ANGLE:通过构建的 HTML 页面中的类型混淆执行任意代码 (CVE-2026-78904)
* chromium-browser:Google Chrome 中的 ANGLE:通过越界写入 (CVE-2026-79240) 执行任意代码
* chromium-browser: skia: chromium-browser: skia: 通过 Skia 中未初始化的资源泄露信息 (CVE-2026-78914)
* chromium-browser: skia: chromium-browser: skia: 通过 Google Chrome 中构建的 HTML 页面泄漏信息 (CVE-2026-79147)
* chromium-browser:ANGLE:通过构建的 HTML 页面执行任意代码 (CVE-2026-79019)
* chromium-browser:Chromium-browser:通过 ANGLE (CVE-2026-79270) 中未初始化的资源泄露内存
* chromium-browser:ANGLE:通过释放后使用 (CVE-2026-79275) 执行任意代码
* chromium-browser:ANGLE:通过构建的 HTML 页面在 Google Chrome 中执行任意代码 (CVE-2026-78978)
* chromium-browser: skia: chromium-browser: Skia 中未初始化的资源 (CVE-2026-78958)
* chromium-browser:ANGLE:通过未初始化的资源 (CVE-2026-78965) 造成信息泄露
* chromium-browser:Chromium ANGLE:通过构建的 HTML 页面执行任意代码 (CVE-2026-79188)
* chromium-browser:ANGLE:通过构建的 HTML 页面 (CVE-2026-79043) 远程代码执行
* chromium-browser:Google Chrome 中的 ANGLE:通过构建的 HTML 页面执行任意代码 (CVE-2026-79282)
* chromium-browser:Chromium:通过 ANGLE (CVE-2026-79229) 中未初始化的资源泄露信息
* chromium-browser:Chromium:通过 ANGLE (CVE-2026-79131) 中的越界写入执行远程代码
* chromium-browser:Chromium:通过 ANGLE (CVE-2026-79269) 中的未初始化资源进行的 Web 源策略绕过
* chromium-browser:Google Chrome 中的 ANGLE:通过越界写入 (CVE-2026-79127) 执行任意代码
* chromium-browser:ANGLE:通过构建的 HTML 页面执行任意代码 (CVE-2026-79189)
* chromium-browser:ANGLE: ANGLE:通过构建的 HTML 页面 (CVE-2026-79142) 执行任意代码
* chromium-browser:ANGLE:通过构建的 HTML 页面在 Google Chrome 中执行任意代码 (CVE-2026-79048)
* chromium-browser:ANGLE:通过未初始化的资源 (CVE-2026-79285) 造成信息泄露
* chromium-browser:Google Chrome ANGLE:任意代码...

请注意,描述因长度问题被截断。请参考供应商公告,获取完整描述。

Tenable 已直接从 AlmaLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://access.redhat.com/errata/RHSA-2026:74084

https://errata.almalinux.org/8/ALSA-2026-74084.html

插件详情

严重性: Critical

ID: 362401

文件名: alma_linux_ALSA-2026-74084.nasl

版本: 1.2

类型: Local

发布时间: 2026/10/1

最近更新时间: 2026/10/2

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.4

百分位: 99.82

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-9940

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 8.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

CVSS 分数来源: CVE-2026-13781

漏洞信息

CPE: cpe:/o:alma:linux:8, cpe:/o:alma:linux:8::appstream, cpe:/o:alma:linux:8::baseos, cpe:/o:alma:linux:8::highavailability, cpe:/o:alma:linux:8::nfv, cpe:/o:alma:linux:8::powertools, cpe:/o:alma:linux:8::realtime, cpe:/o:alma:linux:8::resilientstorage, cpe:/o:alma:linux:8::sap, cpe:/o:alma:linux:8::sap_hana, cpe:/o:alma:linux:8::supplementary, p-cpe:/a:alma:linux:webkit2gtk3-devel, p-cpe:/a:alma:linux:webkit2gtk3-jsc-devel, p-cpe:/a:alma:linux:webkit2gtk3-jsc, p-cpe:/a:alma:linux:webkit2gtk3

必需的 KB 项: Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/9/30

漏洞发布日期: 2024/7/16

CISA 已知可遭利用的漏洞到期日期: 2026/3/27

参考资料信息

CVE: CVE-2023-4860, CVE-2024-7532, CVE-2024-7966, CVE-2024-8193, CVE-2024-8198, CVE-2024-8636, CVE-2024-9123, CVE-2025-0436, CVE-2025-0444, CVE-2025-10502, CVE-2025-8901, CVE-2025-9478, CVE-2026-0908, CVE-2026-10009, CVE-2026-10011, CVE-2026-10012, CVE-2026-10018, CVE-2026-10019, CVE-2026-10020, CVE-2026-10881, CVE-2026-10883, CVE-2026-10889, CVE-2026-10907, CVE-2026-10913, CVE-2026-10914, CVE-2026-10919, CVE-2026-10925, CVE-2026-10929, CVE-2026-10930, CVE-2026-10941, CVE-2026-10955, CVE-2026-10974, CVE-2026-10977, CVE-2026-10979, CVE-2026-10985, CVE-2026-10993, CVE-2026-10994, CVE-2026-10999, CVE-2026-11004, CVE-2026-11005, CVE-2026-11024, CVE-2026-11039, CVE-2026-11040, CVE-2026-11043, CVE-2026-11044, CVE-2026-11051, CVE-2026-11055, CVE-2026-11057, CVE-2026-11061, CVE-2026-11065, CVE-2026-11066, CVE-2026-11087, CVE-2026-11088, CVE-2026-11090, CVE-2026-11099, CVE-2026-11104, CVE-2026-11109, CVE-2026-11110, CVE-2026-11111, CVE-2026-11113, CVE-2026-11121, CVE-2026-11123, CVE-2026-11124, CVE-2026-11137, CVE-2026-11138, CVE-2026-11159, CVE-2026-11191, CVE-2026-11268, CVE-2026-11663, CVE-2026-11675, CVE-2026-13780, CVE-2026-13781, CVE-2026-13819, CVE-2026-13820, CVE-2026-13833, CVE-2026-13834, CVE-2026-13841, CVE-2026-13859, CVE-2026-13877, CVE-2026-13883, CVE-2026-13885, CVE-2026-13971, CVE-2026-13975, CVE-2026-14044, CVE-2026-14125, CVE-2026-14152, CVE-2026-14382, CVE-2026-14384, CVE-2026-14385, CVE-2026-14386, CVE-2026-14387, CVE-2026-14388, CVE-2026-14389, CVE-2026-14390, CVE-2026-14391, CVE-2026-14396, CVE-2026-14397, CVE-2026-14398, CVE-2026-14400, CVE-2026-14401, CVE-2026-14402, CVE-2026-14410, CVE-2026-14411, CVE-2026-14412, CVE-2026-14413, CVE-2026-14414, CVE-2026-14418, CVE-2026-14419, CVE-2026-14425, CVE-2026-14427, CVE-2026-14429, CVE-2026-15109, CVE-2026-15766, CVE-2026-15774, CVE-2026-16413, CVE-2026-16417, CVE-2026-16419, CVE-2026-17653, CVE-2026-17655, CVE-2026-17667, CVE-2026-17668, CVE-2026-17671, CVE-2026-17675, CVE-2026-17676, CVE-2026-17677, CVE-2026-17678, CVE-2026-17682, CVE-2026-17683, CVE-2026-17687, CVE-2026-17689, CVE-2026-17691, CVE-2026-17695, CVE-2026-17697, CVE-2026-17701, CVE-2026-17702, CVE-2026-17704, CVE-2026-17712, CVE-2026-17714, CVE-2026-17717, CVE-2026-17718, CVE-2026-17721, CVE-2026-17740, CVE-2026-17745, CVE-2026-17750, CVE-2026-17757, CVE-2026-17771, CVE-2026-17785, CVE-2026-17790, CVE-2026-17801, CVE-2026-17811, CVE-2026-17832, CVE-2026-17847, CVE-2026-17891, CVE-2026-17914, CVE-2026-19154, CVE-2026-19157, CVE-2026-19160, CVE-2026-19161, CVE-2026-19173, CVE-2026-19176, CVE-2026-28984, CVE-2026-3536, CVE-2026-3538, CVE-2026-3909, CVE-2026-3931, CVE-2026-39872, CVE-2026-43663, CVE-2026-43676, CVE-2026-43699, CVE-2026-43701, CVE-2026-43707, CVE-2026-43712, CVE-2026-43713, CVE-2026-43715, CVE-2026-43716, CVE-2026-43720, CVE-2026-43721, CVE-2026-43725, CVE-2026-43726, CVE-2026-43727, CVE-2026-43731, CVE-2026-43732, CVE-2026-43734, CVE-2026-43740, CVE-2026-43742, CVE-2026-43745, CVE-2026-43795, CVE-2026-43804, CVE-2026-4448, CVE-2026-4452, CVE-2026-4460, CVE-2026-4464, CVE-2026-5275, CVE-2026-5277, CVE-2026-5283, CVE-2026-5868, CVE-2026-5870, CVE-2026-5879, CVE-2026-6296, CVE-2026-6298, CVE-2026-6364, CVE-2026-64713, CVE-2026-64715, CVE-2026-64718, CVE-2026-64728, CVE-2026-64730, CVE-2026-64753, CVE-2026-64757, CVE-2026-64778, CVE-2026-64779, CVE-2026-64780, CVE-2026-64782, CVE-2026-64783, CVE-2026-64784, CVE-2026-64787, CVE-2026-65331, CVE-2026-65332, CVE-2026-65333, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65340, CVE-2026-65341, CVE-2026-65351, CVE-2026-7340, CVE-2026-7353, CVE-2026-7354, CVE-2026-7359, CVE-2026-76041, CVE-2026-76046, CVE-2026-78376, CVE-2026-78904, CVE-2026-78905, CVE-2026-78906, CVE-2026-78914, CVE-2026-78958, CVE-2026-78965, CVE-2026-78978, CVE-2026-78989, CVE-2026-7900, CVE-2026-7901, CVE-2026-79019, CVE-2026-79020, CVE-2026-7903, CVE-2026-79043, CVE-2026-79048, CVE-2026-79112, CVE-2026-79118, CVE-2026-79120, CVE-2026-79127, CVE-2026-79130, CVE-2026-79131, CVE-2026-79138, CVE-2026-79142, CVE-2026-79144, CVE-2026-79147, CVE-2026-79149, CVE-2026-79188, CVE-2026-79189, CVE-2026-7920, CVE-2026-79229, CVE-2026-7923, CVE-2026-79230, CVE-2026-79240, CVE-2026-79269, CVE-2026-79270, CVE-2026-79275, CVE-2026-79282, CVE-2026-79285, CVE-2026-7942, CVE-2026-7943, CVE-2026-7949, CVE-2026-83596, CVE-2026-84635, CVE-2026-8510, CVE-2026-8519, CVE-2026-8525, CVE-2026-8554, CVE-2026-8556, CVE-2026-8567, CVE-2026-8579, CVE-2026-9877, CVE-2026-9878, CVE-2026-9879, CVE-2026-9882, CVE-2026-9892, CVE-2026-9893, CVE-2026-9899, CVE-2026-9900, CVE-2026-9901, CVE-2026-9904, CVE-2026-9908, CVE-2026-9909, CVE-2026-9910, CVE-2026-9911, CVE-2026-9913, CVE-2026-9914, CVE-2026-9915, CVE-2026-9916, CVE-2026-9923, CVE-2026-9924, CVE-2026-9925, CVE-2026-9926, CVE-2026-9927, CVE-2026-9928, CVE-2026-9932, CVE-2026-9935, CVE-2026-9940, CVE-2026-9941, CVE-2026-9942, CVE-2026-9944, CVE-2026-9946, CVE-2026-9953, CVE-2026-9965, CVE-2026-9969, CVE-2026-9975, CVE-2026-9981, CVE-2026-9982, CVE-2026-9983, CVE-2026-9998, CVE-2026-9999

CWE: 1021, 1173, 119, 120, 122, 125, 1286, 1289, 131, 190, 20, 200, 201, 205, 22, 284, 346, 349, 359, 364, 368, 416, 451, 472, 497, 501, 653, 664, 667, 693, 732, 772, 787, 79, 805, 807, 822, 824, 825, 843, 908, 94

IAVA: 2024-A-0417-S, 2024-A-0469-S, 2024-A-0519-S, 2024-A-0531-S, 2024-A-0568-S, 2024-A-0595-S, 2025-A-0010-S, 2025-A-0080-S, 2025-A-0587-S, 2025-A-0690-S, 2026-A-0053-S, 2026-A-0207-S, 2026-A-0240-S, 2026-A-0268-S, 2026-A-0290-S, 2026-A-0313-S, 2026-A-0358-S, 2026-A-0406-S, 2026-A-0431-S, 2026-A-0485-S, 2026-A-0526-S, 2026-A-0654-S, 2026-A-0674-S, 2026-A-0707-S, 2026-A-0758-S, 2026-A-0801-S, 2026-A-0819-S, 2026-A-0869-S, 2026-A-1054

RHSA: 2026:74084