AlmaLinux 9.6 [TuxCare] 安全性更新:python3-unbound / unbound / unbound-devel / unbound-dracut / etc多個弱點 (ALMALINUX9.6:CLSA-2026:1780068958)

high Nessus Plugin ID 360147

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.6 主機已安裝的套件會受到 TuxCare ALMALINUX9.6:CLSA-2026:1780068958 公告中提及的多個弱點影響。

- NLnet Labs Unbound 1.6.2 up to (including version 1.25.0 ) 在使用 DNSCrypt 支援 ('--enable-dnscrypt') 編譯時,存在拒絕服務弱點。錯誤的 DNSCrypt 查詢可能會在 Unbound 的 DNSCrypt 封包讀取程序下溢位,這可能會導致堆積溢位。惡意執行者可以使用單一錯誤的 DNSCrypt 查詢來利用此弱點,該查詢的解密純文字完全由「0x00」位元組組成,並且不包含預期的「0x80」標記。然後,Unbound 會開始讀取不必要的位元組,直到找到非「0x00」位元組為止。根據基礎記憶體配置器和記憶體配置,讀取時可能會導致堆積溢位,然後當機。當機的可能性很低,因為它嚴重依賴基礎記憶體配置器和記憶體配置。如果堆積溢位未發生,則 Unbound 的後續封包檢查將拒絕封包。Unbound 1.25.1 包含修補程式,可修正指定緩衝區空間中的繫結讀取。(CVE-2026-32792)

- NLnet Labs Unbound up to (包括版本 1.25.0 ) 易於遭受與剖析傳入 EDNS 選項的長清單相關的服務降級攻擊。攻擊者可以藉由傳送具有太多 EDNS 選項的查詢,在應用程式剖析和建立選項的內部資料結構時劫持 Unbound 執行緒。協調攻擊可能導致降級和/或拒絕服務。Unbound 1.25.1 包含一個修補程式,其中的一項修復可限制可接受的傳入 EDNS 選項 (100)。(CVE-2026-41292)

- NLnet Labs Unbound 1.14.0 up to (包含版本 1.25.0 ) 有一個弱點,可在回覆封包中編碼多個 NSID 和/或 DNS Cookie EDNS 和/或 EDNS 填補選項時,導致堆積溢位。需要啟用相關選項 (「nsid」、「answer-cookie」、「pad-responses」(預設)) 才能利用弱點。能夠查詢 Unbound 的攻擊者可將多個 NSID 和/或 DNS Cookie EDNS 和/或 EDNS 填補選項附加至查詢,藉此利用此弱點。EDNS 欄位大小計算中的缺陷會截斷正確的值,使編碼器在寫入時溢出可用空間。這兩者結合會導致 Unbound 控制的資料在寫入時發生堆積溢位,並最終觸發當機。Unbound 1.25.1 包含一個修補程式,其中包含用於刪除重複 EDNS 選項的修復,以及用於防止截斷 EDNS 欄位大小計算的修復。(CVE-2026-42944)

- NLnet Labs Unbound up to (including version 1.25.0 ) 在 DNSSEC 驗證器中存在拒絕服務弱點,如果惡意上游回覆,可能會導致當機。當 Unbound 建構追蹤回覆訊息進行驗證時,程式碼會使用錯誤的計數器來計算 ADDITIONAL 區段 rrset 的寫入位移。DNAME 重複可能會增加 ANSWER 區段計數,而權限篩選可能會減少 AUTHORITY 區段計數,並建立未初始化的陣列插槽。這兩者相結合,驗證器稍後會取消引用該未初始化的指標,從而導致處理程序崩潰。控制 DNSSEC 簽署網域的攻擊者透過設定一條包含未簽署 CNAME 的 DNAME 鏈結,以及一個包含未簽署 AUTHORITY 記錄和已簽署 ADDITIONAL 黏合記錄的回應,即可透過單一查詢來觸發此錯誤。Unbound 1.25.1 包含一個修補程式,其中有一項修復使用適當的計數器來計算寫入偏移。(CVE-2026-42959)

- NLnet Labs Unbound (包括版本 1.25.0 ) 在處理具有 Unbound 需要執行名稱壓縮的非常大的 RR 集的回覆時,存在弱點。惡意上游回應中包含超大 RRset,且其記錄在根網域名稱之上沒有共用後置詞時,可導致 Unbound 花費大量時間為下游回覆執行名稱壓縮。這可導致效能降低,並最終在精心策劃的攻擊中造成拒絕服務。攻擊者可利用此弱點,向 Unbound 查詢包含超大 RRset 之惡意區域的特製內容。在 Unbound 回覆查詢之前,它會嘗試套用名稱壓縮。名稱壓縮是一種會鎖定 CPU 的無限製作業,直到完成整個封包為止。為此,1.21.1 中引入了壓縮限制,但沒有考慮到記錄不會在根目錄上方共享任何後置詞的情況。這會導致 Unbound 由於壓縮樹狀結構查詢失敗而進入不同的程式碼路徑,並且最終不會遞增這些作業的壓縮計數器。Unbound 1.25.1 包含一個修補程式,其中的一項修復會遞增壓縮計數器,而不論壓縮樹狀結構查詢為何。這是對 CVE-2024-8508 的補充修正。(CVE-2026-44390)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1780068958 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1780068958

http://www.nessus.org/u?bc6369c6

Plugin 詳細資訊

嚴重性: High

ID: 360147

檔案名稱: tuxcare_alma_linux_9.6_CLSA-2026-1780068958.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.75

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-42959

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.7

Threat Score: 6.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/5/29

弱點發布日期: 2026/5/20

參考資訊

CVE: CVE-2026-32792, CVE-2026-41292, CVE-2026-42944, CVE-2026-42959, CVE-2026-44390, CVE-2026-44608

CLSA: 2026:1780068958