AlmaLinux 9.2 [TuxCare] 安全性更新:python3-unbound / unbound / unbound-devel / unbound-libs 多個弱點 (ALMALINUX9.2:CLSA-2026:1780509244)

high Nessus Plugin ID 359664

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2026:1780509244 公告中提及的多個弱點影響。

- NLnet Labs:未綁定版本(包括版本 1.24.1 )容易受到可能的網域劫持攻擊。
在授權區段中補充正 DNS 回覆的混雜 NS RRSset 可用來誘騙解析器更新其區域的委派資訊。通常,這些 RRSet 用於更新解析器對區域名稱伺服器的知識。惡意執行者可以在回覆中插入 NS RRSet (可能還有其各自的位址記錄),藉此來利用可能的毒害。例如,這可以透過嘗試欺騙封包或片段化攻擊來完成。然後,Unbound 將繼續更新它已有的 NS RRSet 資料,因為新資料對它有足夠的信任,即委派點的區域內資料。Unbound 1.24.1 包含一個修正程式,可清除回覆中未經請求的 NS RRSet (及其各自的位址記錄),以減輕可能的中毒影響。Unbound 1.24.2 包含一個額外的修正,可清除來自 YXDOMAIN 和非轉介 nodata 回覆的主動 NS RRSet (及其各自的位址記錄),進一步減輕可能的毒害效應。(CVE-2025-11411)

- NLnet Labs Unbound 1.6.2 up to (including version 1.25.0 ) 在使用 DNSCrypt 支援 ('--enable-dnscrypt') 編譯時,存在拒絕服務弱點。錯誤的 DNSCrypt 查詢可能會在 Unbound 的 DNSCrypt 封包讀取程序下溢位,這可能會導致堆積溢位。惡意執行者可以使用單一錯誤的 DNSCrypt 查詢來利用此弱點,該查詢的解密純文字完全由「0x00」位元組組成,並且不包含預期的「0x80」標記。然後,Unbound 會開始讀取不必要的位元組,直到找到非「0x00」位元組為止。根據基礎記憶體配置器和記憶體配置,讀取時可能會導致堆積溢位,然後當機。當機的可能性很低,因為它嚴重依賴基礎記憶體配置器和記憶體配置。如果堆積溢位未發生,則 Unbound 的後續封包檢查將拒絕封包。Unbound 1.25.1 包含修補程式,可修正指定緩衝區空間中的繫結讀取。(CVE-2026-32792)

- NLnet Labs Unbound (包括版本 1.25.0 ) 在處理具有 Unbound 需要執行名稱壓縮的非常大的 RR 集的回覆時,存在弱點。惡意上游回應中包含超大 RRset,且其記錄在根網域名稱之上沒有共用後置詞時,可導致 Unbound 花費大量時間為下游回覆執行名稱壓縮。這可導致效能降低,並最終在精心策劃的攻擊中造成拒絕服務。攻擊者可利用此弱點,向 Unbound 查詢包含超大 RRset 之惡意區域的特製內容。在 Unbound 回覆查詢之前,它會嘗試套用名稱壓縮。名稱壓縮是一種會鎖定 CPU 的無限製作業,直到完成整個封包為止。為此,1.21.1 中引入了壓縮限制,但沒有考慮到記錄不會在根目錄上方共享任何後置詞的情況。這會導致 Unbound 由於壓縮樹狀結構查詢失敗而進入不同的程式碼路徑,並且最終不會遞增這些作業的壓縮計數器。Unbound 1.25.1 包含一個修補程式,其中的一項修復會遞增壓縮計數器,而不論壓縮樹狀結構查詢為何。這是對 CVE-2024-8508 的補充修正。(CVE-2026-44390)

- NLnet Labs Unbound 1.14.0 up to (including version 1.25.0 ) 有一個鎖定不一致弱點,當符合特定條件 (多執行緒、RPZ XFR 重新載入、觸發 'rpz-nsip'/'rpz-nsdname' 的 RPZ 區域) 時,可能會導致堆積釋放後使用並最終當機。如果易受攻擊的 Unbound 首先滿足特定條件 (即多執行緒、具有「rpz-nsip」/「rpz-nsdname」觸發規則的 RPZ 區域以及該 RPZ 區域正在進行 XFR ),則攻擊者可以利用此弱點。本機 RPZ 檔案不會觸發此弱點。如果時機正確,且 XFR 發生的同時,另一個執行緒需要讀取該 RPZ 區域,則讀取器可能無法保持鎖定足夠長的時間,而套用 XFR 的執行緒可能會釋放讀取器即將放行的物件,進而造成釋放後使用。Unbound 1.25.1 包含修正鎖定程式碼的修補程式。(CVE-2026-44608)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1780509244 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1780509244

http://www.nessus.org/u?59d9063c

Plugin 詳細資訊

嚴重性: High

ID: 359664

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1780509244.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.3

百分位數: 51.26

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: Medium

基本分數: 5.4

時間性分數: 4

媒介: CVSS2#AV:N/AC:H/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-44608

CVSS v3

風險因素: Medium

基本分數: 5.9

時間性分數: 5.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.2

Threat Score: 4.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/6/3

弱點發布日期: 2025/10/22

參考資訊

CVE: CVE-2025-11411, CVE-2026-32792, CVE-2026-44390, CVE-2026-44608

CLSA: 2026:1780509244