AlmaLinux 9.2 [TuxCare] 安全性更新:389-ds-base / 389-ds-base-devel / 389-ds-base-libs / etc多個弱點 (ALMALINUX9.2:CLSA-2026:1789654818)

critical Nessus Plugin ID 352714

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2026:1789654818 公告中提及的多個弱點影響。

- 在 389 Directory Server (389-ds-base) 的 SASL I/O 層發現堆積緩衝區溢位缺陷。在 sasl_io_start_packet() 中,從線路讀取的包裝記錄長度僅針對上限進行驗證。較小的導線長度 (0、1 或 2) 會產生低於已消耗encrypted_buffer_offset的encrypted_buffer_count,從而導致 sasl_io_read_packet() 中出現無符號減法反向溢位。然後要求PR_Recv將大約 4 GiB 讀取到 1024 位元組的堆積緩衝區中,導致堆積緩衝區溢位,其中包含攻擊者控制的內容。使用完整性保護 (SSF > 0) 成功綁定 SASL 後,經過遠端驗證的攻擊者可造成拒絕服務,或可能實現遠端程式碼執行。此缺陷與 CVE-2026-11774不同,其修正僅防止上界溢位。
(CVE-2026-18355)

- 在 389 Directory Server 中發現缺陷。op_shared_search分頁結果處理中缺少 NULL 指標檢查,未經驗證的遠端攻擊者可以使用USE_ONE_BACKEND控制項傳送特製的搜尋要求序列,藉此損毀 LDAP 伺服器,進而造成拒絕服務。
(CVE-2026-18453)

- 在 389 Directory Server 中發現缺陷。在 SASL PLAIN 驗證期間,不論哪個 SASL 機制完成第二次綁定,都可以在後續不相關的成功綁定之後的連線上安裝先前失敗綁定嘗試的 Cyrus SASL 輔助屬性中攜帶的過時身分。攻擊者可以使用不正確的密碼以 cn=Directory Manager 身分傳送 SASL PLAIN 繫結,然後在相同的連線上完成 SASL ANONYMOUS 繫結,導致伺服器在沒有任何有效憑證的情況下授予 Directory Manager 權限。也可以使用有效低權限帳戶自己的成功綁定而不是匿名綁定的變體。(CVE-2026-18922)

- 在 389 Directory Server 中發現缺陷。SELFDN ACI 繫結規則評估程式會以錯誤的方式將匿名 LDAP 用戶端的空繫結 DN 與空的儲存屬性值進行比對,因此允許未經驗證的用戶端滿足存取控制檢查,以要求相符的已驗證身分。這可讓匿名 LDAP 用戶端執行作業,例如新增或修改目錄項目,而 SELFDN 型 ACI 打算限制為特定已驗證使用者。(CVE-2026-76560)

- 在 389-ds-base 中發現一個缺陷。遠端、經過驗證的攻擊者可惡意利用簡單驗證和安全性層 (SASL) UNBIND 程序中的弱點。透過傳送特製的請求,攻擊者可以導致連線停止,從而導致資源耗盡和伺服器拒絕服務 (DoS)。(CVE-2026-78701)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1789654818 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1789654818

http://www.nessus.org/u?4eed32ed

Plugin 詳細資訊

嚴重性: Critical

ID: 352714

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1789654818.nasl

版本: 1.1

類型: Local

已發布: 2026/9/30

已更新: 2026/9/30

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.6

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-18922

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/17

弱點發布日期: 2026/7/2

參考資訊

CVE: CVE-2026-18355, CVE-2026-18453, CVE-2026-18922, CVE-2026-76560, CVE-2026-78701

CLSA: 2026:1789654818