Fedora 44:unbound(2026-e495bd59ef)

high Nessus プラグイン ID 330825

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 44 ホストには、FEDORA-2026-e495bd59ef のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

1.25.2 へのアップデート (rhbz#2506061)

セキュリティ修正:

- CVE-2026-14586を修正します。高同時実行性 DNS-over-QUIC 環境でプレッシャーがかかっているときの、libngtcp2 でのアサーション。清華大学の Kunta Chu 氏、Kaihua Wang 氏、Jianjun Chen 氏に感謝の意を表します。
- CVE-2026-32665、 「quic-size」バジェットバイパスによるリモート DNS-over-QUIC サービス拒否を修正します。報告してくれた N0zoM1z0(https://github.com/N0zoM1z0)に感謝の意を表します。また、この問題を報告してくれた清華大学の Kunta Chu 氏、Kaihua Wang 氏、Jianjun Chen 氏に感謝の意を表します。また、この問題を報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝の意を表します。また、この問題を報告してくれた Xuanchao Xie 氏に感謝の意を表します。
- TCP 上の DNSCrypt に対する CVE-2026-40691、Packet of death を修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。また、この問題を報告してくれた CyStack の Trung Nguyen 氏(@everping)に感謝の意を表します。
- CVE-2026-41637を修正します。クライアント終端の DNS-over-QUIC クエリが適切にアカウントされないことによる解決サービスの劣化。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-42955 を修正、 CVE-2026-40622 に対する追加修正で、A/AAAA レコードの TTL もクランプして、グルーレコードによる 1 回限りの「ゴーストドメイン」委任の更新を許可しません。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-44621を修正します、「unwanted-reply-threshold」で構成された Libunbound アプリケーションは、最終的に突然終了する可能性があります。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-44687を修正します。「harden-below-nxdomain」ロジックの off-by-one エラーは、正当な親の NXDOMAIN によってスタブ/転送ゾーンをシャドーすることがあります。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-44690、RRSIG.labels 操作によるクロスゾーンワイルドカードキャッシュポイズニングを修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-46582を修正します、ワイルドカードリプレイは、別のデータとして、サーブの期限切れの返信パスでのポイズニングを発生させます。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-50045を修正します。DNSSEC 検証による「max-global-quota」のリセットが再起動します。レポートを提供してくれた中国科学技術大学の Kunjie Shan 氏に感謝します。
- CVE-2026-50046、DoT 転送クエリが押し出されたときに、エラーパスで発生する可能性があるヒープ use-after-free を修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-50243を修正、「response-ip」/「rpz」が SERVFAIL を返す代わりに偽造応答を書き換える可能性があります。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- auth/rpz ゾーンの XFR に対して受け入れられる偽造構成のプライマリホスト名 CVE-2026-50248を修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-50251を修正します、攻撃者が供給した「0.0.0.0'/'::」グルーが、防御的なフルキャッシュフラッシュを発生させます。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-50252 を修正します、スレッドごとにソースポートpopulationをマッピングすることによるキャッシュポイズニング攻撃の可能性。レポートを提供してくれた Inbal Schussheim 氏および Amit Klein 氏(ヘブライ大学)に感謝します。
- CVE-2026-52863、メモリ破損を修正します。クラッシュやサービス拒否を引き起こす可能性があります。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- プロキシプロトコル使用と組み合わせる場合のクッキーバイパスDNS CVE-2026-54478を修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- 「unbound-control」を使用してビューにローカルデータを追加する際の CVE-2026-55708、プライバシー/構成の問題を修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- クラッシュを引き起こす可能性がある CVE-2026-55717、「serve-expired-client-timeout」および「response-ip」CNAME リダイレクトを修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。また、この問題を報告してくれた Northwestern Polytechnical University の Xin Wang 氏、Jiapeng Li 氏、Jiajia Liu 氏に感謝の意を表します。
- スタックバッファオーバーフローを引き起こす「dns-error-reporting: yes」 CVE-2026-55973を修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-55990を修正します。DNSCrypt の Packet of death が Unbound を間違って構成しました。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- libngtcp2 の CVE-2026-55991、リモート DNS-over-QUIC(DoQ)フローコントロールアサーションの失敗を修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。また、この問題を報告してくれた Xuanchao Xie 氏に感謝の意を表します。
- CVE-2026-56416、バリデーターがドメイン名を含む RDATA を正規化する際に発生する可能性のあるヒープバッファオーバーフローを修正します。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
- CVE-2026-56444を修正します。「discard-timeout」と「serve-expired-client-timeout」が通常とは異なる構成で組み合わさった場合での、解決サービスの劣化。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
また、この問題を報告してくれた Northwestern Polytechnical University の Xin Wang 氏、Jiapeng Li 氏、Jiajia Liu 氏に感謝の意を表します。また、この問題を報告してくれた Haruki Oyama 氏(早稲田大学)に感謝の意を表します。

情報源: https://nlnetlabs.nl/projects/unbound/download/#unbound-1-25-2



Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける unbound パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-e495bd59ef

プラグインの詳細

深刻度: High

ID: 330825

ファイル名: fedora_2026-e495bd59ef.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/30

更新日: 2026/7/30

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.8

パーセンタイル: 96.81

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:N/I:C/A:C

CVSS スコアのソース: CVE-2026-50252

CVSS v3

リスクファクター: Critical

基本値: 9.3

現状値: 8.1

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 6.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-41292

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:44, p-cpe:/a:fedoraproject:fedora:unbound

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/27

脆弱性公開日: 2026/5/20

参照情報

CVE: CVE-2026-14586, CVE-2026-32665, CVE-2026-40622, CVE-2026-40691, CVE-2026-41292, CVE-2026-41637, CVE-2026-42534, CVE-2026-42955, CVE-2026-44390, CVE-2026-44621, CVE-2026-44687, CVE-2026-44690, CVE-2026-46582, CVE-2026-50045, CVE-2026-50046, CVE-2026-50243, CVE-2026-50248, CVE-2026-50251, CVE-2026-50252, CVE-2026-52863, CVE-2026-54478, CVE-2026-55708, CVE-2026-55717, CVE-2026-55973, CVE-2026-55990, CVE-2026-55991, CVE-2026-56416, CVE-2026-56444