AlmaLinux 9.2 [TuxCare] 安全性更新:python3-unbound / unbound / unbound-devel / unbound-libs 多個弱點 (ALMALINUX9.2:CLSA-2026:1786637650)

medium Nessus Plugin ID 352033

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2026:1786637650 公告中提及的多個弱點影響。

- RFC 1035 和更新中的 DNS 通訊協定允許遠端攻擊者透過安排 DNS 查詢累積數秒來造成拒絕服務(資源消耗),以便稍後以脈衝突發形式發送回應(在某些情況下可以被視為流量放大),也就是 DNSBomb 問題。(CVE-2024-33655)

- 爭議說明:此問題不會造成安全風險,因為它(根據原始軟體開發人員 NLnet Labs 的分析)屬於應用程式的預期功能和安全性控制範圍。Red Hat 聲稱 Red Hat 產品存在安全性風險。NLnet Labs 沒有有關此聲明的進一步資訊,建議受影響的 Red Hat 客戶參考可用的 Red Hat 文件或支援管道。原始描述:在 Unbound 的 ub_ctx_set_fwd 函式中發現 NULL 指標解除參照缺陷。此問題可能允許可以叫用特定 API 呼叫序列的攻擊者造成分割錯誤。當以特定順序呼叫某些 API 函式 (例如 ub_ctx_set_fwd 和 ub_ctx_resolvconf) 時,程式會嘗試從 NULL 指標讀取,從而導致損毀。此問題可能會導致應用程式意外終止,從而導致拒絕服務。(CVE-2024-43167)

- 在 NLnet Labs Unbound 1.16.2 中 1.25.1,發現一個與 CVE-2026-40622 「幽靈網域名稱」系列攻擊類似的弱點,該弱點可將幽靈網域視窗擴充至最多一個 A/AAAA 膠水記錄的快取 TTL 設定值。與其他「幽靈網域名稱」攻擊類似,攻擊者需要控制 (幽靈) 區域並能夠查詢易受攻擊的 Unbound。單一用戶端 A/AAAA 查詢可能會導致 Unbound 覆寫快取的過期父端黏合 rrset,並基本上將幽靈網域視窗擴充最多一個快取的 TTL 設定值 ('cache-max-ttl')。在使用 'harden-referral-path: yes' 的組態 (非預設組態) 中,不需要用戶端查詢,因為 Unbound 會隱含地執行該查詢。這是僅解決 NS 查詢的變體 CVE-2026-40622 。(CVE-2026-42955)

- 使用 NLnet Labs Unbound 至版本(包括版本), 1.25.1如果達到臨界值並且 libunbound 需要呼叫「libworker_alloc_cleanup」,則使用 libunbound 並設定了「unwanted-reply-threshold」的應用程式最終可能會突然終止,因為函式呼叫允許清單中沒有函式。當使用 libunbound 的應用程式將 'unwanted-reply-threshold' 設定為任何非零值,並且迭代器查詢以足夠的錯誤交易 ID UDP 資料包回覆以超過臨界值的權威程式時,最終會呼叫「libworker_alloc_cleanup」。由於函式呼叫允許清單中缺少函式,這會導致libunbound的致命退出,並最終終止內嵌應用程式。Unbound 本身不會受到影響,因為其相關函式「worker_alloc_cleanup」已在允許清單中註冊,並繼續執行記載的快取排清。(CVE-2026-44621)

- 在 NLnet Labs 1.13.21.25.1中,名稱位於 DNSSEC 簽署區域下方的中繼實驗室下方的存根或轉發區域可能會受到來自父項的安全 NXDOMAIN 答案的陰影。這是由「harden-below-nxdomain」邏輯中的差一錯誤所造成;
預設為啟用。它有效地繞過了配置,並且永遠不會聯繫配置的存根/轉發區域。'harden-below-nxdomain' 會向上執行 DNS 快取遍歷,以及不允許在存根/轉發區域上方合成 NXDOMAIN 的委派點防護。警衛在剝離標籤之前測試網域名稱。這會導致網域名稱等於已設定的存根/轉發區域頂點的反覆運算,該頂點會通過保護、再剝離一個標籤,並在頂點的直接公用父項處探測快取。如果該父項具有快取的 DNSSEC 安全 NXDOMAIN,它將針對任何在已簽署的公用名稱下巢狀兩個或多個標籤的私有命名空間,則遍歷會傳回它,並且永遠不會聯絡已設定的存根/轉送上游。這只能由對中間標籤的查詢觸發 (在存根/轉發頂點和 DNSSEC 父區域之間)。(CVE-2026-44687)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1786637650 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1786637650

http://www.nessus.org/u?edecd8f2

Plugin 詳細資訊

嚴重性: Medium

ID: 352033

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1786637650.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.18

Vendor

Vendor Severity: Low

CVSS v2

風險因素: Low

基本分數: 2.6

時間性分數: 1.9

媒介: CVSS2#AV:N/AC:H/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2026-50243

CVSS v3

風險因素: Low

基本分數: 3.7

時間性分數: 3.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Medium

Base Score: 6.3

Threat Score: 1.7

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N

弱點資訊

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/13

弱點發布日期: 2024/5/9

參考資訊

CVE: CVE-2024-33655, CVE-2024-43167, CVE-2026-42955, CVE-2026-44621, CVE-2026-44687, CVE-2026-44690, CVE-2026-46582, CVE-2026-50046, CVE-2026-50243, CVE-2026-50248, CVE-2026-50251, CVE-2026-55708, CVE-2026-55717, CVE-2026-56416

CLSA: 2026:1786637650