AlmaLinux 9.2 [TuxCare] 安全性更新:libXfont2 / libXfont2-devel 多個弱點 (ALMALINUX9.2:CLSA-2026:1787150510)

critical Nessus Plugin ID 361573

概要

AlmaLinux 主機缺少一或多個安全性更新。

說明

AlmaLinux 9.2 主機已安裝的套件會受到 TuxCare ALMALINUX9.2:CLSA-2026:1787150510 公告中提及的多個弱點影響。

- libXfont2 字型伺服器用戶端 (src/fc/fserve.c) 中的 fs_read_glyphs() 會將每個字形的點陣圖複製到單一緩衝區中。現有檢查只會驗證來源配量 (位置、長度) 位於來源點陣圖緩衝區內。它不會檢查執行中的目的地游標是否已超出配置。惡意字型伺服器可傳送重疊的來源位移,例如有 1000 個字形,每個字形參照 {position:0, length:64},且 nbytes=64。每個個別來源範圍都會通過現有的驗證,但累積會將總計 64000 位元組寫入 64 位元組的目的地緩衝區。這是包含攻擊者控制內容的堆積緩衝區溢位。(CVE-2026-44950)

- libXfont2 字型伺服器用戶端 (src/fc/fserve.c) 中的 fs_read_glyphs() 使用FS_QueryXBitmaps16回覆中的num_chars來索引 per-character encoding[] 陣列,但該陣列的大小派生自個別FS_QueryXExtents16回覆中的 num_extents。這兩個 CARD32 欄位永遠不會交叉檢查。惡意或遭入侵的字型伺服器可以在範圍回覆中傳送小型num_extents (例如 1),然後在點陣圖回覆中傳送大型num_chars (例如 100000)。這會導致攻擊者控制的越界堆積讀取和寫入。(CVE-2026-59679)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 TuxCare 公告 ALMALINUX9.2:CLSA-2026:1787150510 中的指引更新受影響的套件。

另請參閱

https://cve.tuxcare.com/els/releases/CLSA-2026:1787150510

http://www.nessus.org/u?efd6e9f6

Plugin 詳細資訊

嚴重性: Critical

ID: 361573

檔案名稱: tuxcare_alma_linux_9.2_CLSA-2026-1787150510.nasl

版本: 1.1

類型: Local

已發布: 2026/10/1

已更新: 2026/10/1

支援的感應器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.41

Vendor

Vendor Severity: Important

CVSS v2

風險因素: High

基本分數: 7.6

時間性分數: 5.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-59679

CVSS v3

風險因素: Critical

基本分數: 9

時間性分數: 7.8

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Critical

Base Score: 9.5

Threat Score: 8.4

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS 評分資料來源: CVE-2026-44950

弱點資訊

必要的 KB 項目: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/19

弱點發布日期: 2026/8/5

參考資訊

CVE: CVE-2026-44950, CVE-2026-59679

CLSA: 2026:1787150510