AlmaLinux 9.2 [TuxCare] 安全性更新:python3-unbound / unbound / unbound-devel / unbound-libs 多個弱點 (ALMALINUX9.2:CLSA-2026:1780477611)

high Nessus Plugin ID 351542

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2026:1780477611 公告中提及的多個弱點影響。

- NLnet Labs Unbound 1.16.2 up to (including versions 1.25.0 ) 具有「幽靈網域名稱」系列攻擊的弱點,可將幽靈網域視窗擴充最多一個快取的 TTL 設定值。與其他「幽靈網域名稱」攻擊類似,攻擊者需要控制 (幽靈) 區域並能夠查詢易受攻擊的 Unbound。單一用戶端 NS 查詢可能會導致 Unbound 以子端頂點 NS rrset 覆寫快取的過期父端轉介 NS rrset,並基本上將幽靈網域視窗擴充最多一個快取的 TTL 設定值 (「cache-max-ttl」)。在使用「harden-referral-path:yes」的組態 (非預設組態) 中,不需要用戶端 NS 查詢,因為 Unbound 會隱含地執行該查詢。Unbound 1.25.1 包含一個修補程式,其中的一項修復不允許擴展 (父) NS 記錄的 TTL,無論其信任為何。(CVE-2026-40622)

- NLnet Labs Unbound up to (包括版本 1.25.0 ) 易於遭受與剖析傳入 EDNS 選項的長清單相關的服務降級攻擊。攻擊者可以藉由傳送具有太多 EDNS 選項的查詢,在應用程式剖析和建立選項的內部資料結構時劫持 Unbound 執行緒。協調攻擊可能導致降級和/或拒絕服務。Unbound 1.25.1 包含一個修補程式,其中的一項修復可限制可接受的傳入 EDNS 選項 (100)。(CVE-2026-41292)

- NLnet Labs Unbound 1.14.0 up to (包含版本 1.25.0 ) 有一個弱點,可在回覆封包中編碼多個 NSID 和/或 DNS Cookie EDNS 和/或 EDNS 填補選項時,導致堆積溢位。需要啟用相關選項 (「nsid」、「answer-cookie」、「pad-responses」(預設)) 才能利用弱點。能夠查詢 Unbound 的攻擊者可將多個 NSID 和/或 DNS Cookie EDNS 和/或 EDNS 填補選項附加至查詢,藉此利用此弱點。EDNS 欄位大小計算中的缺陷會截斷正確的值,使編碼器在寫入時溢出可用空間。這兩者結合會導致 Unbound 控制的資料在寫入時發生堆積溢位,並最終觸發當機。Unbound 1.25.1 包含一個修補程式,其中包含用於刪除重複 EDNS 選項的修復,以及用於防止截斷 EDNS 欄位大小計算的修復。(CVE-2026-42944)

- NLnet Labs Unbound up to (including version 1.25.0 ) 在 DNSSEC 驗證器中存在拒絕服務弱點,如果惡意上游回覆,可能會導致當機。當 Unbound 建構追蹤回覆訊息進行驗證時,程式碼會使用錯誤的計數器來計算 ADDITIONAL 區段 rrset 的寫入位移。DNAME 重複可能會增加 ANSWER 區段計數,而權限篩選可能會減少 AUTHORITY 區段計數,並建立未初始化的陣列插槽。這兩者相結合,驗證器稍後會取消引用該未初始化的指標,從而導致處理程序崩潰。控制 DNSSEC 簽署網域的攻擊者透過設定一條包含未簽署 CNAME 的 DNAME 鏈結,以及一個包含未簽署 AUTHORITY 記錄和已簽署 ADDITIONAL 黏合記錄的回應,即可透過單一查詢來觸發此錯誤。Unbound 1.25.1 包含一個修補程式,其中有一項修復使用適當的計數器來計算寫入偏移。(CVE-2026-42959)

- NLnet Labs:Unbound (包括版本 1.25.0 )很容易透過權威部分的混雜記錄而中毒。在權限區段中補充 DNS 回覆的混雜 RRS 集可用來誘騙 Unbound 快取此類記錄。攻擊者如果能夠在回覆中附加此類記錄 (即欺騙封包、片段攻擊),即可毒害 Unbound 的快取。惡意執行者可插入非 NS 類型的 RRSet,而這些 RRSet 在回覆中也隨附位址記錄 (例如 MX),藉此即可利用可能的毒害影響。這可以透過嘗試欺騙回覆封包或片段化攻擊來實現。然後,Unbound 會接受附加區段中的相對位址記錄,並在授權單位 RRSet 此時具有足夠的信任 (亦即委派點的區域內資料) 時快取它們。Unbound 1.25.1 包含一個修補程式,其中的一項修復會忽略附加區段中與授權單位 NS 記錄無明確關聯的地址記錄,從而減輕可能的毒害效應。這是對 CVE-2025-11411 的補充修正。(CVE-2026-42960)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1780477611 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1780477611

http://www.nessus.org/u?41b074f1

Plugin 詳細資訊

嚴重性: High

ID: 351542

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1780477611.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.8

百分位數: 96.82

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:C

CVSS 評分資料來源: CVE-2026-42960

CVSS v3

風險因素: Critical

基本分數: 10

時間性分數: 8.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.7

Threat Score: 6.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: CVE-2026-42959

弱點資訊

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/6/3

弱點發布日期: 2026/5/20

參考資訊

CVE: CVE-2026-40622, CVE-2026-41292, CVE-2026-42944, CVE-2026-42959, CVE-2026-42960

CLSA: 2026:1780477611