Language:
Severity: Medium
ID: 326250
File Name: ubuntu_USN-8526-1.nasl
Version: 1.4
Type: Local
Agent: unix
Family: Ubuntu Local Security Checks
Published: 7/10/2026
Updated: 7/30/2026
Supported Sensors: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
Risk Factor: Low
Score: 3.5
Percentile: 51.85
Risk Factor: Medium
Base Score: 5.6
Temporal Score: 4.4
Vector: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:C
CVSS Score Source: CVE-2026-48029
Risk Factor: High
Base Score: 7.1
Temporal Score: 6.4
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Temporal Vector: CVSS:3.0/E:P/RL:O/RC:C
Risk Factor: Medium
Base Score: 6.9
Threat Score: 5.5
Threat Vector: CVSS:4.0/E:P
Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CVSS Score Source: CVE-2026-47709
CPE: cpe:/o:canonical:ubuntu_linux:26.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:heif-gdk-pixbuf, p-cpe:/a:canonical:ubuntu_linux:heif-thumbnailer, p-cpe:/a:canonical:ubuntu_linux:heif-view, p-cpe:/a:canonical:ubuntu_linux:libheif-dev, p-cpe:/a:canonical:ubuntu_linux:libheif-examples, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-aomdec, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-aomenc, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-dav1d, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-ffmpegdec, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-j2kdec, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-j2kenc, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-jpegdec, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-jpegenc, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-kvazaar, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-libde265, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-rav1e, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-svtenc, p-cpe:/a:canonical:ubuntu_linux:libheif-plugin-x265, p-cpe:/a:canonical:ubuntu_linux:libheif-plugins-all, p-cpe:/a:canonical:ubuntu_linux:libheif1
Required KB Items: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release
Exploit Available: true
Exploit Ease: Exploits are available
Patch Publication Date: 7/9/2026
Vulnerability Publication Date: 6/18/2026
CVE: CVE-2026-47254, CVE-2026-47709, CVE-2026-47714, CVE-2026-48029, CVE-2026-50142
IAVB: 2026-B-0158
USN: 8526-1