AlmaLinux 9.6 [TuxCare] 安全性更新:python3-unbound / unbound / unbound-devel / unbound-dracut / etc 多個弱點 (ALMALINUX9.6:CLSA-2026:1785888218)

medium Nessus Plugin ID 359612

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.6 主機已安裝的套件會受到 TuxCare ALMALINUX9.6:CLSA-2026:1785888218 公告中提及的多個弱點影響。

- 在「未連結 1.9.0 至包括」 1.25.1中,當透過 TCP 收到 DNSCrypt 查詢時,就地加密回覆的常式無法根據目的地緩衝區大小連結回覆長度。保護 UDP 路徑的大小限制不會套用在 TCP 路徑上,因此大於 65504 位元組的回覆會在容量等於「msg-buffer-size」的緩衝區內向前移動 48 位元組,寫入堆積配置的結尾。單一惡意加密查詢會使解析器當機並導致拒絕服務。此弱點需要使用 DNSCrypt 支援 ('--enable-dnscrypt') 編譯 Unbound,並針對接聽介面設定和啟用 'dnscrypt:' 子句。(CVE-2026-40691)

- 在 NLnet Labs Unbound 1.16.2 中 1.25.1,發現一個與 CVE-2026-40622 「幽靈網域名稱」系列攻擊類似的弱點,該弱點可將幽靈網域視窗擴充至最多一個 A/AAAA 膠水記錄的快取 TTL 設定值。與其他「幽靈網域名稱」攻擊類似,攻擊者需要控制 (幽靈) 區域並能夠查詢易受攻擊的 Unbound。單一用戶端 A/AAAA 查詢可能會導致 Unbound 覆寫快取的過期父端黏合 rrset,並基本上將幽靈網域視窗擴充最多一個快取的 TTL 設定值 ('cache-max-ttl')。在使用 'harden-referral-path: yes' 的組態 (非預設組態) 中,不需要用戶端查詢,因為 Unbound 會隱含地執行該查詢。這是僅解決 NS 查詢的變體 CVE-2026-40622 。(CVE-2026-42955)

- 使用 NLnet Labs Unbound 至版本(包括版本), 1.25.1如果達到臨界值並且 libunbound 需要呼叫「libworker_alloc_cleanup」,則使用 libunbound 並設定了「unwanted-reply-threshold」的應用程式最終可能會突然終止,因為函式呼叫允許清單中沒有函式。當使用 libunbound 的應用程式將 'unwanted-reply-threshold' 設定為任何非零值,並且迭代器查詢以足夠的錯誤交易 ID UDP 資料包回覆以超過臨界值的權威程式時,最終會呼叫「libworker_alloc_cleanup」。由於函式呼叫允許清單中缺少函式,這會導致libunbound的致命退出,並最終終止內嵌應用程式。Unbound 本身不會受到影響,因為其相關函式「worker_alloc_cleanup」已在允許清單中註冊,並繼續執行記載的快取排清。(CVE-2026-44621)

- 在 NLnet Labs 1.13.21.25.1中,名稱位於 DNSSEC 簽署區域下方的中繼實驗室下方的存根或轉發區域可能會受到來自父項的安全 NXDOMAIN 答案的陰影。這是由「harden-below-nxdomain」邏輯中的差一錯誤所造成;
預設為啟用。它有效地繞過了配置,並且永遠不會聯繫配置的存根/轉發區域。'harden-below-nxdomain' 會向上執行 DNS 快取遍歷,以及不允許在存根/轉發區域上方合成 NXDOMAIN 的委派點防護。警衛在剝離標籤之前測試網域名稱。這會導致網域名稱等於已設定的存根/轉發區域頂點的反覆運算,該頂點會通過保護、再剝離一個標籤,並在頂點的直接公用父項處探測快取。如果該父項具有快取的 DNSSEC 安全 NXDOMAIN,它將針對任何在已簽署的公用名稱下巢狀兩個或多個標籤的私有命名空間,則遍歷會傳回它,並且永遠不會聯絡已設定的存根/轉送上游。這只能由對中間標籤的查詢觸發 (在存根/轉發頂點和 DNSSEC 父區域之間)。(CVE-2026-44687)

- 在 NLnet Labs Unbound 1.6.0 中 1.25.1,將萬用字元 rrset 重播為另一段資料,可以僅根據 RRSIG 驗證簡要地將其視為 DNSSEC 安全並儲存在快取中,然後稍後的驗證會根據 NSEC 驗證將其視為虛假。當解析執行緒將安全放在 rrset 上,而服務到期路徑上的另一個執行緒接著挑選具有回覆安全狀態的更新 rrset 內容時,它可用來將萬用字元可能涵蓋的萬用字元旁邊的特定記錄變更為萬用字元。惡意執行者可以利用任何 DNSSEC 簽名網域 (與受害者網域無關) 和指向萬用字元 (可能由萬用字元涵蓋) 旁邊的記錄的 CNAME 包裝函式記錄來利用可能的有毒影響。然後查詢 Unbound 以取得萬用字元同級記錄,將植入安全訊息。CNAME 包裝函式的稍後 (到期後) 查詢需要解析目標同級記錄。如果將萬用字元重播插入回應中,則萬用字元 rrset 會以安全狀態更新過期的同級記錄,然後再使用 NSEC 記錄完成適當的萬用字元驗證,並最終將 CNAME 包裝函式答案視為虛假。更新後的中毒 rrset 現在是安全的,並指向萬用字元。此弱點對於服務到期路徑是明確的,需要插入已簽名的萬用字元 rrset,而無需 NSEC 隨附的 rrset。(CVE-2026-46582)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1785888218 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1785888218

http://www.nessus.org/u?b6dda328

Plugin 詳細資訊

嚴重性: Medium

ID: 359612

檔案名稱: tuxcare_alma_linux_9.6_CLSA-2026-1785888218.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.18

Vendor

Vendor Severity: Important

CVSS v2

風險因素: Medium

基本分數: 6.1

時間性分數: 4.5

媒介: CVSS2#AV:N/AC:H/Au:N/C:N/I:C/A:P

CVSS 評分資料來源: CVE-2026-50248

CVSS v3

風險因素: Medium

基本分數: 6.5

時間性分數: 5.7

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/5

弱點發布日期: 2026/7/22

參考資訊

CVE: CVE-2026-40691, CVE-2026-42955, CVE-2026-44621, CVE-2026-44687, CVE-2026-46582, CVE-2026-50046, CVE-2026-50248, CVE-2026-50251, CVE-2026-55708, CVE-2026-55717, CVE-2026-55990

CLSA: 2026:1785888218