AlmaLinux 9.6 [TuxCare] 安全性更新:libblkid / libblkid-devel / libfdisk / libfdisk-devel / libmount / etc多個弱點 (ALMALINUX9.6:CLSA-2026:1782989143)

medium Nessus Plugin ID 361386

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.6 主機已安裝的套件會受到 TuxCare ALMALINUX9.6:CLSA-2026:1782989143 公告中提及的多個弱點影響。

- 到 2.40之前的 util-linux 中的 wall (通常以 setgid tty 權限安裝) 允許逸出序列透過 argv 傳送至其他使用者的終端機。(具體而言,會封鎖從 stdin 收到的逸出序列,但不會封鎖從 argv 收到的逸出序列。) 在某些合理的情況下,這可能會導致帳戶接管。(CVE-2024-28085)

- 在 util-linux 中發現缺陷。此弱點在處理 256 位元組使用者名稱時(特別是在「setpwnam()」函式中)允許堆積緩衝區過度讀取,從而影響寫入密碼資料庫的 SUID(設定使用者 ID)登入實用程式公用程式。(CVE-2025-14104)

- util-linux 是 Linux 公用程式的隨機集合。在版本之前 2.41.4,已在 util-linux 的 SUID 二進位檔 /usr/bin/mount 中發現一個 TOCTOU (Time-of-Check-Time-of-Use) 弱點。掛載二進位檔在設定迴圈裝置時,會透過 fork() + setuid() + realpath() 以使用者權限驗證來源檔案路徑,但隨後重新規範化並以 root 權限 (euid=0) 開啟它,而不驗證路徑是否在兩個作業之間未被取代。既不使用 O_NOFOLLOW,也不使用 inode 比較,也不使用 post-open fstat()。這允許本機非特權使用者在爭用視窗期間將來源檔案替換為指向任何 root 擁有的檔案或裝置的符號連結,導致 SUID 二進位檔案開啟並以 root 身分掛載。利用需要帶有 user,loop 選項的 /etc/fstab 項目,其路徑指向攻擊者具有寫入權限的目錄,並且該 /usr/bin/mount 設定了 SUID 位元(幾乎所有 Linux 發行版的預設配置)。影響是未經授權讀取存取受 root 保護的檔案和區塊裝置,包括備份映像、磁碟磁碟區和任何包含有效檔案系統的檔案。此問題已在 2.41.4 版中修正。(CVE-2026-27456)

- 在 util-linux 中發現缺陷。'login(1)' 公用程式中不正確的主機名稱規範化,當使用 '-h' 選項叫用時,可能會在設定 'PAM_RHOST' 之前修改提供的遠端主機名稱。遠端攻擊者可以透過提供特製的主機名稱來利用此漏洞,從而繞過依賴完整網域名稱的主機型可插拔驗證模組 (PAM) 存取控制規則。
這可能會導致未經授權的存取。(CVE-2026-3184)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1782989143 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1782989143

http://www.nessus.org/u?83b60df8

Plugin 詳細資訊

嚴重性: Medium

ID: 361386

檔案名稱: tuxcare_alma_linux_9.6_CLSA-2026-1782989143.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6

百分位數: 96.69

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 3.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2026-3184

CVSS v3

風險因素: Medium

基本分數: 5.3

時間性分數: 4.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/7/2

弱點發布日期: 2024/3/27

參考資訊

CVE: CVE-2024-28085, CVE-2025-14104, CVE-2026-27456, CVE-2026-3184

CLSA: 2026:1782989143