MiracleLinux 8:webkit2gtk3-2.54.0-1.el8_10.ML.1 (AXSA:2026-1970:09)

critical Nessus 插件 ID 363124

简介

远程 MiracleLinux 主机缺少一个或多个安全更新。

描述

远程 MiracleLinux 8 主机上安装的程序包受到 AXSA:2026-1970:09 公告中提及的多个漏洞影响。

* chromium-browser: skia: chromium-browser:skia:Skia 中的实现不当 (CVE-2023-4860)
* chromium-browser: angle:ANGLE 中的越界内存访问漏洞 (CVE-2024-7532)
* chromium-browser:skia:chromium-browser:skia:在 Google Chrome 中的 Skia 中存在越界内存访问,允许远程攻击者在已入侵渲染进程的情况下,通过一个定制的 HTML 页面执行越界内存访问(CVE-2024-7966)
* chromium: skia: chromium: skia: Skia 中的堆缓冲区溢出 (CVE-2024-8193)
* chromium: skia: chromium: skia: Skia 中的堆缓冲区溢出 (CVE-2024-8198)
* chromium: skia: chromium: skia: Skia 中的堆缓冲区溢出 (CVE-2024-8636)
* chromium-browser: skia: chromium-browser: skia: Google Chrome 的 Skia 中的整数溢出(CVE-2024-9123)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2025-0436)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2025-0444)
* chromium-browser:angle:ANGLE 越界写入漏洞 (CVE-2025-8901)
* chromium-browser:angle:ANGLE 中释放后使用 (CVE-2025-9478)
* chromium-browser:angle:ANGLE 中堆缓冲区溢出 (CVE-2025-10502)
* chromium-browser:angle:ANGLE 中释放后使用 (CVE-2026-0908)
* chromium-browser:angle:ANGLE 中整数溢出 (CVE-2026-3536)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2026-3538)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出(CVE-2026-3931)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界写入(CVE-2026-3909)
* chromium-browser:ANGLE 中整数溢出 (CVE-2026-4464)
* chromium-browser:ANGLE 中整数溢出 (CVE-2026-4452)
* chromium-browser:ANGLE 中堆缓冲区溢出 (CVE-2026-4448)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取(CVE-2026-4460)
* chromium-browser:ANGLE 中的不当实现(CVE-2026-5283)
* chromium-browser:ANGLE 中堆缓冲区溢出 (CVE-2026-5275)
* chromium-browser:ANGLE 中整数溢出 (CVE-2026-5277)
* chromium-browser:ANGLE 中堆缓冲区溢出 (CVE-2026-5868)
* chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-5879)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2026-5870)
* chromium-browser:ANGLE 中堆缓冲区溢出 (CVE-2026-6296)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取(CVE-2026-6364)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出(CVE-2026-6298)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出(CVE-2026-7353)
* chromium-browser:ANGLE 中整数溢出 (CVE-2026-7340)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-7359)
* chromium-browser:Angle 中越界读取和写入 (CVE-2026-7354)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-7901)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取(CVE-2026-7949)
* chromium-browser:ANGLE 中整数溢出 (CVE-2026-7903)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界写入(CVE-2026-7923)
* chromium-browser:ANGLE 中堆缓冲区溢出 (CVE-2026-7900)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2026-7920)
* chromium-browser:angle:ANGLE 中整数溢出 (CVE-2026-7942)
* chromium-browser:angle:ANGLE 中不充分验证不受信任的输入 (CVE-2026-7943)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2026-8510)
* chromium-browser:angle:chromium-browser:ANGLE 中堆缓冲区溢出 (CVE-2026-8525)
* chromium-browser:angle:ANGLE 中的类型混淆 (CVE-2026-8554)
* chromium-browser:chromium-browser:ANGLE 中的不当实现(CVE-2026-8556)
* chromium-browser:skia:chromium-browser:skia:Skia 中不充分验证不受信任的输入 (CVE-2026-8579)
* chromium-browser:chromium-browser:ANGLE 中整数溢出 (CVE-2026-8567)
* chromium-browser:chromium-browser:ANGLE 中整数溢出 (CVE-2026-8519)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2026-9923)
* chromium-browser:skia:chromium-browser:skia:Skia 中不充分验证不受信任的输入 (CVE-2026-10020)
* chromium-browser:ANGLE 中堆缓冲区溢出 (CVE-2026-9915)
* chromium-browser:angle:ANGLE 中越界读取 (CVE-2026-9928)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9932)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9904)
* chromium-browser:ANGLE 中整数溢出 (CVE-2026-10018)
* chromium-browser:ANGLE 中越界写入 (CVE-2026-9879)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9899)
* chromium-browser:ANGLE 中堆缓冲区溢出 (CVE-2026-9940)
* chromium-browser:angle:ANGLE 中释放后使用 (CVE-2026-9925)
* chromium-browser:ANGLE 中越界写入 (CVE-2026-9965)
* chromium-browser:angle:ANGLE 中堆缓冲区溢出 (CVE-2026-9926)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9877)
* chromium-browser:angle:ANGLE 中释放后使用 (CVE-2026-9927)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9946)
- chromium-browser:angle:ANGLE 中的不当实现(CVE-2026-9999)
* chromium-browser:ANGLE 中整数溢出 (CVE-2026-9882)
* chromium-browser:ANGLE 中的越界内存访问漏洞 (CVE-2026-9910)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2026-9909)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-9908)
* chromium-browser:angle:ANGLE 中堆缓冲区溢出 (CVE-2026-9924)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2026-10012)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-9944)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-9953)
* chromium-browser:angle:ANGLE 中越界读取和写入 (CVE-2026-9975)
* chromium-browser:angle:ANGLE 中不充分验证不受信任的输入 (CVE-2026-9982)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2026-9893)
* chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-9914)
* chromium-browser: skia: chromium-browser:skia:Skia 中的实现不当 (CVE-2026-9981)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9941)
* chromium-browser:ANGLE 中整数溢出 (CVE-2026-10019)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9878)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-9901)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2026-9998)
* chromium-browser:ANGLE 中越界写入 (CVE-2026-9900)
* chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-9969)
* chromium-browser: skia: chromium-browser:skia:Skia 中的实现不当 (CVE-2026-10011)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-9935)
* chromium-browser:angle:ANGLE 中整数溢出 (CVE-2026-9911)
* chromium-browser:ANGLE 中的不当实现(CVE-2026-9913)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-9942)
* chromium-browser: skia: chromium-browser:skia:Skia 中的实现不当 (CVE-2026-9892)
* chromium-browser: skia: chromium-browser: skia: Skia 中的类型混淆(CVE-2026-9983)
* chromium-browser:ANGLE 中越界写入 (CVE-2026-9916)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2026-10009)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取(CVE-2026-10985)
* chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-11113)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-10889)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-10994)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出(CVE-2026-10993)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆栈缓冲区溢出(CVE-2026-11024)
* chromium-browser:ANGLE 中整数溢出 (CVE-2026-11088)
* chromium-browser:skia:chromium-browser:skia:Skia 中不充分验证不受信任的输入 (CVE-2026-11121)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用(CVE-2026-11057)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-10919)
* chromium-browser: angle:ANGLE 中的越界内存访问漏洞 (CVE-2026-10999)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出(CVE-2026-11124)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-11111)
* chromium-browser:ANGLE 中类型混淆(CVE-2026-10955)
* chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-10974)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用(CVE-2026-11039)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-11104)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-11087)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用(CVE-2026-11159)
* chromium-browser:ANGLE 中的越界内存访问漏洞 (CVE-2026-11191)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-11055)
* chromium-browser:ANGLE 中越界读取和写入 (CVE-2026-10881)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-10930)
* chromium-browser:angle:ANGLE 中越界读取 (CVE-2026-11005)
* chromium-browser:ANGLE 中越界写入 (CVE-2026-10907)
* chromium-browser:angle:ANGLE 中越界读取 (CVE-2026-11004)
* chromium-browser:angle:ANGLE 中释放后使用 (CVE-2026-11040)
* chromium-browser:angle:ANGLE 中堆缓冲区溢出 (CVE-2026-10929)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-10913)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-11090)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-11268)
* chromium-browser:angle:ANGLE 中整数溢出 (CVE-2026-11044)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-11065)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用(CVE-2026-10977)
* chromium-browser:ANGLE 中越界写入 (CVE-2026-10883)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-11110)
* chromium-browser:angle:ANGLE 中越界写入 (CVE-2026-11043)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-11123)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界写入(CVE-2026-10925)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-11109)
- chromium-browser:ANGLE 中释放后使用 (CVE-2026-10914)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-11138)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-11051)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-11061)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-10979)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-11137)
* chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-11066)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界内存访问(CVE-2026-10941)
* chromium-browser: skia: chromium-browser: skia: Skia 中的漏洞(CVE-2026-11099)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2026-11663)
* chromium-browser:skia:chromium-browser:skia:Skia 中不充分验证不受信任的输入 (CVE-2026-11675)
* chromium-browser:angle:ANGLE 中释放后使用 (CVE-2026-14044)
* chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-13780)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2026-13841)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用(CVE-2026-13971)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取(CVE-2026-13820)
* chromium-browser:angle:ANGLE 中的未初始化使用 (CVE-2026-14125)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2026-13885)
* chromium-browser:ANGLE 中的不当实现(CVE-2026-13859)
* chromium-browser:skia:chromium-browser:skia:Skia 中不充分验证不受信任的输入 (CVE-2026-13781)
* chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-13833)
* chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-13834)
* chromium-browser:angle:ANGLE 中越界写入 (CVE-2026-14152)
* chromium-browser:ANGLE 中类型混淆(CVE-2026-13883)
* chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-13877)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-13975)
* chromium-browser:ANGLE 中越界读取 (CVE-2026-13819)
* chromium-browser:chromium-browser:ANGLE 中越界写入 (CVE-2026-14400)
* chromium-browser:skia:chromium-browser:skia:Skia 中不充分验证不受信任的输入 (CVE-2026-14414)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2026-14389)
* chromium-browser:chromium-browser:ANGLE 中越界读取 (CVE-2026-14396)
* chromium-browser:angle:chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-14401)
* chromium-browser:chromium-browser:ANGLE 中堆缓冲区溢出 (CVE-2026-14385)
* chromium-browser: skia: chromium-browser: skia: Skia 中的整数溢出(CVE-2026-14387)
* chromium-browser:chromium-browser:ANGLE 中释放后使用 (CVE-2026-14390)
* chromium-browser:chromium-browser:ANGLE 中越界读取 (CVE-2026-14388)
* chromium-browser: skia: chromium-browser:skia:Skia 中的实现不当 (CVE-2026-14410)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2026-14419)
* chromium-browser:chromium-browser:ANGLE 中释放后使用 (CVE-2026-14425)
* chromium-browser:ANGLE 中越界写入 (CVE-2026-14397)
* chromium-browser:chromium-browser:ANGLE 中释放后使用 (CVE-2026-14398)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-14418)
* chromium-browser:angle:chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-14382)
* chromium-browser:chromium-browser:ANGLE 中整数溢出 (CVE-2026-14391)
* chromium-browser:chromium-browser:ANGLE 中越界读取 (CVE-2026-14384)
* chromium-browser:angle:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-14402)
* chromium-browser:skia:chromium-browser:skia:Skia 中不充分验证不受信任的输入 (CVE-2026-14429)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-14413)
* chromium-browser: skia: chromium-browser: skia: Skia 中的堆缓冲区溢出(CVE-2026-14427)
* chromium-browser:chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-14411)
* chromium-browser:chromium-browser:ANGLE 中越界读取 (CVE-2026-14386)
* chromium-browser:angle:chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-14412)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-15109)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-39872)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43663)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43676)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43699)
* webkitgtk: webkitgtk: 一个恶意网站可能在外部处理受限制的网页内容 (CVE-2026-43701)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43707)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43712)
* webkitgtk: webkitgtk: 访问网站可能会泄露敏感数据 (CVE-2026-43713)
* webkitgtk: webkitgtk: 恶意构建的网站可能导致内存损坏 (CVE-2026-43715)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43716)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43720)
* webkitgtk: webkitgtk: 恶意网站可能会无声地劫持剪贴板数据 (CVE-2026-43721)
* webkitgtk: webkitgtk: 一个恶意网站可能在外部处理受限制的网页内容 (CVE-2026-43725)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43726)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43727)
* webkitgtk: webkitgtk: 恶意构建的网站可能导致内存损坏 (CVE-2026-43731)
* webkitgtk: webkitgtk: 恶意构造的网页内容可能会泄露敏感用户信息 (CVE-2026-43732)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43734)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能会泄露进程内存 (CVE-2026-43740)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43742)
* webkitgtk: webkitgtk: 恶意构建的网页内容可能导致进程意外崩溃 (CVE-2026-43745)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用(CVE-2026-15766)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2026-15774)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用导致的信息泄露(CVE-2026-16417)
* chromium-browser:Chromium: 通过 ANGLE 中的越界写入进行沙盒逃逸 (CVE-2026-16413)
* chromium-browser:Google Chrome 的 ANGLE 组件:通过越界内存访问的沙盒逃逸 (CVE-2026-16419)
* chromium-browser: skia: chromium-browser:skia:Skia 中的实现不当 (CVE-2026-17702)
* chromium-browser:chromium-browser:ANGLE 中释放后使用 (CVE-2026-17832)
* chromium-browser:chromium-browser:ANGLE 中的不当实现(CVE-2026-17683)
* chromium-browser:chromium-browser:ANGLE 中释放后使用 (CVE-2026-17718)
* chromium-browser:chromium-browser:ANGLE 中越界写入 (CVE-2026-17721)
* chromium-browser:chromium-browser:ANGLE 中的不当实现(CVE-2026-17676)
* chromium-browser:chromium-browser:ANGLE 中越界写入 (CVE-2026-17675)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用(CVE-2026-17757)
* chromium-browser:chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-17847)
* chromium-browser:chromium-browser:ANGLE 中释放后使用 (CVE-2026-17811)
* chromium-browser:chromium-browser:ANGLE 中的越界内存访问漏洞 (CVE-2026-17801)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-17667)
* chromium-browser: skia: chromium-browser: skia:Skia 中的侧信道信息泄露 (CVE-2026-17914)
* chromium-browser:chromium-browser:ANGLE 中释放后使用 (CVE-2026-17704)
* chromium-browser:chromium-browser:ANGLE 中释放后使用 (CVE-2026-17750)
* chromium-browser:chromium-browser:ANGLE 中越界写入 (CVE-2026-17691)
* chromium-browser:chromium-browser:ANGLE 中越界读取 (CVE-2026-17701)
* chromium-browser:chromium-browser:ANGLE 中整数溢出 (CVE-2026-17717)
* chromium-browser:chromium-browser:ANGLE 中越界读取 (CVE-2026-17678)
* chromium-browser:ANGLE:chromium-browser:ANGLE 中的类型混淆 (CVE-2026-17687)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-17668)
* chromium-browser:chromium-browser:ANGLE 中的不当实现(CVE-2026-17695)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界读取(CVE-2026-17745)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-17740)
* chromium-browser:chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-17655)
* chromium-browser: skia: chromium-browser: skia: Skia 中的竞态(CVE-2026-17712)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化使用(CVE-2026-17771)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-17790)
* chromium-browser:chromium-browser:ANGLE 中释放后使用 (CVE-2026-17891)
* chromium-browser:chromium-browser:ANGLE 中的不当实现(CVE-2026-17677)
* chromium-browser:chromium-browser:ANGLE 中整数溢出 (CVE-2026-17682)
* chromium-browser:chromium-browser:ANGLE 中不充分验证不受信任的输入 (CVE-2026-17671)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-17714)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-17785)
* chromium-browser: skia: chromium-browser: skia: Skia 中的释放后使用(CVE-2026-17653)
* chromium-browser:chromium-browser:ANGLE 中的类型混淆 (CVE-2026-17697)
* chromium-browser:chromium-browser:ANGLE 中的未初始化使用 (CVE-2026-17689)
* chromium-browser: skia: chromium-browser: Skia 中的释放后使用(CVE-2026-19154)
* chromium-browser: skia: chromium-browser: skia: Skia 中的越界写入(CVE-2026-19173)
* chromium-browser:skia:chromium-browser:skia:通过未初始化的使用造成的跨源数据泄漏 (CVE-2026-19161)
* chromium-browser:ANGLE: 通过在 Android 上的 Google Chrome 中的越界写入进行沙盒逃逸 (CVE-2026-19157)
* chromium-browser: skia: chromium-browser: skia:Google Chrome 中的未初始化使用导致的信息泄露(CVE-2026-19160)
* chromium-browser: skia:chromium-browser:skia:通过构建的 HTML 页面执行任意代码 (CVE-2026-19176)
* chromium-browser: skia: chromium-browser:skia: Skia 中的信息泄漏 (CVE-2026-76041)
* ANGLE:chromium-browser: ANGLE:通过构建的 HTML 页面在沙盒外执行任意代码 (CVE-2026-76046)
* webkitgtk:处理恶意构建的 Web 内容可能导致 Safari 意外崩溃 (CVE-2026-28984)
* webkitgtk: 访问某个网站可能导致应用程序服务拒绝 (CVE-2026-43804)
* webkitgtk:网站可能知道用户是否访问过给定链接 (CVE-2026-64713)
* webkitgtk:恶意构建的 Web 内容可能会违反 iframe 沙盒策略 (CVE-2026-64728)
* webkitgtk:处理恶意构建的 Web 内容可能导致进程意外终止 (CVE-2026-64787)
* webkitgtk:访问包含恶意内容的网站可能会导致用户界面伪造 (CVE-2026-64730)
* webkitgtk:处理恶意构建的 Web 内容可能导致 Safari 意外崩溃 (CVE-2026-64757)
* webkitgtk:处理恶意构建的 Web 内容可能导致 Safari 意外崩溃 (CVE-2026-64783)
* webkitgtk:JSCValue 函数参数的释放后使用 (CVE-2026-78376)
* chromium-browser: ANGLE in Google Chrome:通过构建的 HTML 页面执行任意代码 (CVE-2026-78989)
* ANGLE:chromium-browser: ANGLE:通过释放后使用漏洞执行任意代码(CVE-2026-79149)
* chromium-browser: skia: chromium-browser:Skia 中的越界读取(CVE-2026-79112)
* chromium-browser:chromium-browser:通过 ANGLE 中的越界写入执行任意代码 (CVE-2026-79138)
* chromium-browser: ANGLE:通过构建的 HTML 的类型混淆执行任意代码 (CVE-2026-78905)
* chromium-browser:ANGLE in Google Chrome:通过未初始化的资源进行跨源数据泄露 (CVE-2026-79120)
* chromium-browser:Chromium:由于 ANGLE 中未初始化的资源导致信息泄露(CVE-2026-79118)
* chromium-browser: ANGLE in Google Chrome:通过不适当的输入验证执行任意代码 (CVE-2026-79230)
* chromium-browser: ANGLE:通过构建的 HTML 页面中的类型混淆执行任意代码 (CVE-2026-78904)
* chromium-browser:ANGLE in Google Chrome:通过越界写入执行任意代码 (CVE-2026-79240)
* chromium-browser: skia: chromium-browser: skia: Skia 中的未初始化资源导致的信息泄露(CVE-2026-78914)
* chromium-browser: skia: chromium-browser:skia: 通过构建的 HTML 页面在 Google Chrome 中存在信息泄露(CVE-2026-79147)
* chromium-browser: ANGLE:通过构建的 HTML 页面执行任意代码 (CVE-2026-79019)
* chromium-browser: Chromium-browser:通过 ANGLE 中的未初始化资源泄露内存(CVE-2026-79270)
* chromium-browser: ANGLE:通过释放后使用执行任意代码 (CVE-2026-79275)
* chromium-browser: ANGLE:通过构建的 HTML 页面在 Google Chrome 中执行任意代码 (CVE-2026-78978)
* chromium-browser: skia: chromium-browser: Skia 中未初始化的资源(CVE-2026-78958)
* chromium-browser:ANGLE:通过未初始化的资源进行信息泄露(CVE-2026-78965)
* chromium-browser:Chromium ANGLE:通过构建的 HTML 页面执行任意代码 (CVE-2026-79188)
* chromium-browser: ANGLE:通过构建的 HTML 页面实现远程代码执行 (CVE-2026-79043)
* chromium-browser: ANGLE in Google Chrome:通过构建的 HTML 页面执行任意代码 (CVE-2026-79282)
* chromium-browser:Chromium:通过 ANGLE 中未初始化的资源导致信息泄露(CVE-2026-79229)
* chromium-browser:Chromium:通过 ANGLE 中的越界写入进行远程代码执行 (CVE-2026-79131)
* chromium-browser:Chromium:通过 ANGLE 中未初始化的资源绕过 Web 起源策略(CVE-2026-79269)
* chromium-browser:ANGLE in Google Chrome:通过越界写入执行任意代码 (CVE-2026-79127)
* chromium-browser: ANGLE:通过构建的 HTML 页面执行任意代码 (CVE-2026-79189)
* chromium-browser: ANGLE:ANGLE:通过构建的 HTML 页面执行任意代码 (CVE-2026-79142)
* chromium-browser: ANGLE:通过构建的 HTML 页面在 Google Chrome 中执行任意代码 (CVE-2026-79048)
* chromium-browser:ANGLE:通过未初始化的资源进行信息泄露(CVE-2026-79285)
* chromium-browser:Google Chrome ANGLE:任意代码...

请注意,描述因长度问题被截断。请参考供应商公告获取完整描述。

Tenable 已直接从 MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/24795

插件详情

严重性: Critical

ID: 363124

文件名: miracle_linux_AXSA-2026-1970.nasl

版本: 1.3

类型: Local

发布时间: 2026/10/6

最近更新时间: 2026/10/7

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.4

百分位: 99.82

Vendor

Vendor Severity: High

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-9940

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 8.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

CVSS 分数来源: CVE-2026-13781

漏洞信息

CPE: cpe:/o:miracle:linux:8, p-cpe:/a:miracle:linux:webkit2gtk3-devel, p-cpe:/a:miracle:linux:webkit2gtk3-jsc-devel, p-cpe:/a:miracle:linux:webkit2gtk3-jsc, p-cpe:/a:miracle:linux:webkit2gtk3

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/10/6

漏洞发布日期: 2024/7/16

CISA 已知可遭利用的漏洞到期日期: 2026/3/27

参考资料信息

CVE: CVE-2023-4860, CVE-2024-7532, CVE-2024-7966, CVE-2024-8193, CVE-2024-8198, CVE-2024-8636, CVE-2024-9123, CVE-2025-0436, CVE-2025-0444, CVE-2025-10502, CVE-2025-8901, CVE-2025-9478, CVE-2026-0908, CVE-2026-10009, CVE-2026-10011, CVE-2026-10012, CVE-2026-10018, CVE-2026-10019, CVE-2026-10020, CVE-2026-10881, CVE-2026-10883, CVE-2026-10889, CVE-2026-10907, CVE-2026-10913, CVE-2026-10914, CVE-2026-10919, CVE-2026-10925, CVE-2026-10929, CVE-2026-10930, CVE-2026-10941, CVE-2026-10955, CVE-2026-10974, CVE-2026-10977, CVE-2026-10979, CVE-2026-10985, CVE-2026-10993, CVE-2026-10994, CVE-2026-10999, CVE-2026-11004, CVE-2026-11005, CVE-2026-11024, CVE-2026-11039, CVE-2026-11040, CVE-2026-11043, CVE-2026-11044, CVE-2026-11051, CVE-2026-11055, CVE-2026-11057, CVE-2026-11061, CVE-2026-11065, CVE-2026-11066, CVE-2026-11087, CVE-2026-11088, CVE-2026-11090, CVE-2026-11099, CVE-2026-11104, CVE-2026-11109, CVE-2026-11110, CVE-2026-11111, CVE-2026-11113, CVE-2026-11121, CVE-2026-11123, CVE-2026-11124, CVE-2026-11137, CVE-2026-11138, CVE-2026-11159, CVE-2026-11191, CVE-2026-11268, CVE-2026-11663, CVE-2026-11675, CVE-2026-13780, CVE-2026-13781, CVE-2026-13819, CVE-2026-13820, CVE-2026-13833, CVE-2026-13834, CVE-2026-13841, CVE-2026-13859, CVE-2026-13877, CVE-2026-13883, CVE-2026-13885, CVE-2026-13971, CVE-2026-13975, CVE-2026-14044, CVE-2026-14125, CVE-2026-14152, CVE-2026-14382, CVE-2026-14384, CVE-2026-14385, CVE-2026-14386, CVE-2026-14387, CVE-2026-14388, CVE-2026-14389, CVE-2026-14390, CVE-2026-14391, CVE-2026-14396, CVE-2026-14397, CVE-2026-14398, CVE-2026-14400, CVE-2026-14401, CVE-2026-14402, CVE-2026-14410, CVE-2026-14411, CVE-2026-14412, CVE-2026-14413, CVE-2026-14414, CVE-2026-14418, CVE-2026-14419, CVE-2026-14425, CVE-2026-14427, CVE-2026-14429, CVE-2026-15109, CVE-2026-15766, CVE-2026-15774, CVE-2026-16413, CVE-2026-16417, CVE-2026-16419, CVE-2026-17653, CVE-2026-17655, CVE-2026-17667, CVE-2026-17668, CVE-2026-17671, CVE-2026-17675, CVE-2026-17676, CVE-2026-17677, CVE-2026-17678, CVE-2026-17682, CVE-2026-17683, CVE-2026-17687, CVE-2026-17689, CVE-2026-17691, CVE-2026-17695, CVE-2026-17697, CVE-2026-17701, CVE-2026-17702, CVE-2026-17704, CVE-2026-17712, CVE-2026-17714, CVE-2026-17717, CVE-2026-17718, CVE-2026-17721, CVE-2026-17740, CVE-2026-17745, CVE-2026-17750, CVE-2026-17757, CVE-2026-17771, CVE-2026-17785, CVE-2026-17790, CVE-2026-17801, CVE-2026-17811, CVE-2026-17832, CVE-2026-17847, CVE-2026-17891, CVE-2026-17914, CVE-2026-19154, CVE-2026-19157, CVE-2026-19160, CVE-2026-19161, CVE-2026-19173, CVE-2026-19176, CVE-2026-28984, CVE-2026-3536, CVE-2026-3538, CVE-2026-3909, CVE-2026-3931, CVE-2026-39872, CVE-2026-43663, CVE-2026-43676, CVE-2026-43699, CVE-2026-43701, CVE-2026-43707, CVE-2026-43712, CVE-2026-43713, CVE-2026-43715, CVE-2026-43716, CVE-2026-43720, CVE-2026-43721, CVE-2026-43725, CVE-2026-43726, CVE-2026-43727, CVE-2026-43731, CVE-2026-43732, CVE-2026-43734, CVE-2026-43740, CVE-2026-43742, CVE-2026-43745, CVE-2026-43795, CVE-2026-43804, CVE-2026-4448, CVE-2026-4452, CVE-2026-4460, CVE-2026-4464, CVE-2026-5275, CVE-2026-5277, CVE-2026-5283, CVE-2026-5868, CVE-2026-5870, CVE-2026-5879, CVE-2026-6296, CVE-2026-6298, CVE-2026-6364, CVE-2026-64713, CVE-2026-64715, CVE-2026-64718, CVE-2026-64728, CVE-2026-64730, CVE-2026-64753, CVE-2026-64757, CVE-2026-64778, CVE-2026-64779, CVE-2026-64780, CVE-2026-64782, CVE-2026-64783, CVE-2026-64784, CVE-2026-64787, CVE-2026-65331, CVE-2026-65332, CVE-2026-65333, CVE-2026-65334, CVE-2026-65335, CVE-2026-65336, CVE-2026-65337, CVE-2026-65338, CVE-2026-65340, CVE-2026-65341, CVE-2026-65351, CVE-2026-7340, CVE-2026-7353, CVE-2026-7354, CVE-2026-7359, CVE-2026-76041, CVE-2026-76046, CVE-2026-78376, CVE-2026-78904, CVE-2026-78905, CVE-2026-78906, CVE-2026-78914, CVE-2026-78958, CVE-2026-78965, CVE-2026-78978, CVE-2026-78989, CVE-2026-7900, CVE-2026-7901, CVE-2026-79019, CVE-2026-79020, CVE-2026-7903, CVE-2026-79043, CVE-2026-79048, CVE-2026-79112, CVE-2026-79118, CVE-2026-79120, CVE-2026-79127, CVE-2026-79130, CVE-2026-79131, CVE-2026-79138, CVE-2026-79142, CVE-2026-79144, CVE-2026-79147, CVE-2026-79149, CVE-2026-79188, CVE-2026-79189, CVE-2026-7920, CVE-2026-79229, CVE-2026-7923, CVE-2026-79230, CVE-2026-79240, CVE-2026-79269, CVE-2026-79270, CVE-2026-79275, CVE-2026-79282, CVE-2026-79285, CVE-2026-7942, CVE-2026-7943, CVE-2026-7949, CVE-2026-83596, CVE-2026-84635, CVE-2026-8510, CVE-2026-8519, CVE-2026-8525, CVE-2026-8554, CVE-2026-8556, CVE-2026-8567, CVE-2026-8579, CVE-2026-9877, CVE-2026-9878, CVE-2026-9879, CVE-2026-9882, CVE-2026-9892, CVE-2026-9893, CVE-2026-9899, CVE-2026-9900, CVE-2026-9901, CVE-2026-9904, CVE-2026-9908, CVE-2026-9909, CVE-2026-9910, CVE-2026-9911, CVE-2026-9913, CVE-2026-9914, CVE-2026-9915, CVE-2026-9916, CVE-2026-9923, CVE-2026-9924, CVE-2026-9925, CVE-2026-9926, CVE-2026-9927, CVE-2026-9928, CVE-2026-9932, CVE-2026-9935, CVE-2026-9940, CVE-2026-9941, CVE-2026-9942, CVE-2026-9944, CVE-2026-9946, CVE-2026-9953, CVE-2026-9965, CVE-2026-9969

IAVA: 2024-A-0417-S, 2024-A-0469-S, 2024-A-0519-S, 2024-A-0531-S, 2024-A-0568-S, 2024-A-0595-S, 2025-A-0010-S, 2025-A-0080-S, 2025-A-0587-S, 2025-A-0690-S, 2026-A-0053-S