AlmaLinux 9.2 [TuxCare] 安全性更新:libpng / libpng-devel / libpng-static / libpng-tools 多個弱點 (ALMALINUX9.2:CLSA-2026:1777984435)

high Nessus Plugin ID 352576

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2026:1777984435 公告中提及的多個弱點影響。

- LIBPNG 是讀取、建立及操控 PNG (可攜式網路圖形) 點陣影像檔案的應用程式中使用的參照程式庫。在 1.2.1 至 1.6.55 版中,「png_set_tRNS」和「png_set_PLTE」各有一個「png_struct」和「png_info」之間的堆積配置緩衝區別名,跨具有獨立存留期的兩個結構共用單一配置。「trans_alpha」別名至少從 libpng 1.0 開始就存在,而「palette」別名至少從 1.2.1 開始就存在。兩者都會影響所有先前的版本行,「png_set_tRNS」設定「png_ptr->trans_alpha = info_ptr->trans_alpha」(256 位元組緩衝區),「png_set_PLTE」設定「info_ptr->palette = png_ptr->palette」(768 位元組緩衝區)。在這兩種情況下,呼叫「png_free_data」(使用「PNG_FREE_TRNS」或「PNG_FREE_PLTE」) 會透過「info_ptr」釋放緩衝區,而對應的「png_ptr」指標仍懸置。後續 row-transform 函式會解除參照,並在某些程式碼路徑中寫入釋放的記憶體。對「png_set_tRNS」或「png_set_PLTE」的第二次呼叫具有相同效果,因為這兩個函式都會在重新配置「info_ptr」緩衝區之前在內部呼叫「png_free_data」。1.6.56 版已修正此問題。 (CVE-2026-33416)

- LIBPNG 是讀取、建立及操控 PNG (可攜式網路圖形) 點陣影像檔案的應用程式中使用的參照程式庫。在 1.6.36 至 1.6.55 版中,libpng 的 ARM/AArch64 Neon 最佳化調色盤擴充路徑中存在超出邊界讀取和寫入。將 8 位元調色盤列擴充為 RGB 或 RGBA 時,Neon 迴圈處理最終的部分區塊時,未驗證是否剩餘足夠的輸入像素。由於實作是從列尾反向執行,因此最終反覆運算會在列緩衝區開始之前 (OOB 讀取) 解除參照指標,並將展開的像素資料寫入相同的反向溢位位置 (OOB 寫入)。如果啟用了 Neon,則可透過受攻擊者控制的 PNG 輸入的正常解碼來達到此問題。1.6.56 版已修正此問題。 (CVE-2026-33636)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1777984435 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1777984435

http://www.nessus.org/u?c9f2aed5

Plugin 詳細資訊

嚴重性: High

ID: 352576

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1777984435.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: High

分數: 7.9

百分位數: 99.35

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 9

時間性分數: 7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

CVSS 評分資料來源: CVE-2026-33636

CVSS v3

風險因素: High

基本分數: 7.6

時間性分數: 6.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/5/5

弱點發布日期: 2026/3/10

參考資訊

CVE: CVE-2026-33416, CVE-2026-33636

CLSA: 2026:1777984435