Fedora 43:nsd(2026-0b77a23312)

high Nessus プラグイン ID 331674

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 43 ホストには、FEDORA-2026-0b77a23312 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

特徴:

ruuda からの #483 マージ:Prometheus メトリクスを改善します:zonestats をメトリクス名からラベルに移動します

バグ修正:

修正 #478:機能リクエスト:頻繁な読み取り専用コントロールコマンド(例:
stats_noreset)。これは verbosity コマンドを常にログに記録し、他は 2 以上でログに記録します。
xdp が構成されていなくても、実行されている XDP クリーンアップコードを修正します jaredmauch からのマージ #481 : ソースの pedantic/CodeQL 警告を修正します orlitzky からの #484 をマージします: OpenRC:ネットワーク deps を修正し、両方のスーパーバイザーをサポートします PROXYv2 ヘッダーの読み取りと消費を修正し、ヘッダーサイズをチェックします。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
大きなサイズをチェックするように通知リレー ipc を修正します。これにより、内部通知パイプの非同期が停止されます。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
無効な形式の HIP レコードの印刷を修正します。
報告してくれた Qifan Zhang 氏(Palo Alto Networks)と、この問題を報告してくれた Haruki Oyama 氏(早稲田大学)に感謝の意を表します。
不適切なオーナー名を持つ NSEC3 レコードで失敗しないように修正します。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
ビットマップのない NXT RR の印刷を修正。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝の意を表します。
255 オクテット名の NSEC3 ゾーンのオーバーフローを修正します。この報告に対して Haruki Oyama 氏(早稲田大学)と、この問題を報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝の意を表します。
github ci actions/checkout を v7 に更新するために修正します。
短い rdata コンテンツを含む無効な形式の SOA レコードの通知およびゾーン転送処理を修正します。アサーションの失敗を阻止します。
レポートを提供してくれた Talence Security の Tristan Madani 氏(@TristanInSec)に感謝します。
最初の SOA の IXFR における間違ったバッファ位置によってストレージが誤った情報を取得することが修正されます。その後のデータがそれを上書きするため、観察可能なトラブルを引き起こさませんでした。
レポートを提供してくれた Talence Security の Tristan Madani 氏(@TristanInSec)に感謝します。
IXFR 処理からの RR の削除をより堅牢にします。
この問題を報告してくれた zhangph 氏に感謝の意を表します。プロセスロールログの stopmany のユニットテストを修正します。
nsd-control assoc_tsigが進行中のゾーン転送を中断した場合、クラッシュしないように修正します。プライマリからの転送が再起動されます。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
nsd-control del_tsigが進行中のゾーン転送を中断する場合、クラッシュしないように修正します。キーを使用する場合、削除されることはありません。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
長い名前のカタログプロデューサーゾーンを修正し、クラッシュしないようにします。報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
長いメンバーの一意のラベルのために、長い名前のカタログコンシューマーゾーンを修正し、クラッシュしないようにします。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
クラスでないレコードがゾーン転送を拒否することを修正します。また、このようなレコードは転送から追加されません。これにより、アサーションの失敗が停止します。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
AXFR の途中で SOA レコードを許可しないように修正します。これにより、アサーションの失敗が停止します。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
IXFR が RRSIG DNSKEY を削除するときに、ゾーンis_secureを偽に設定するように修正します。
これにより、アサーションの失敗が停止します。また、packed rrset が無効な場合の IXFR の soa および ns rrset の変更も修正します。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
ハッシュ用のスペースのない NSEC3 ゾーンを処理するように修正します。apex ドメイン名の長さが >= 223 バイトで、NSEC3PARAMのあるゾーンは、ハッシュされた所有者名が収まらないため、事前ハッシュしないでください。
報告してくれた Qifan Zhang 氏(Palo Alto Networks)に感謝の意を表します IXFR 処理のために、zone_ixfr_remove_oldest に強化を追加する修正を修正しました。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。
UDP SOA クエリへの応答が短すぎるために発生する xfrd クラッシュを修正します。リリースビルドに対してのみ、UDP 上で XFR に対して構成された場合にのみ 報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝の意を表します。
ゾーン外のレコードがゾーン転送からスキップされる問題を修正します。
そうしないと、ゾーン削除後もこうしたレコードが残り、DS クエリの失敗を引き起こす可能性があります。
報告してくれた Palo Alto Networks の Qifan Zhang 氏に感謝します。


Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける nsd パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-0b77a23312

プラグインの詳細

深刻度: High

ID: 331674

ファイル名: fedora_2026-0b77a23312.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/8/3

更新日: 2026/8/3

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.4

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-12244

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 6.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-12245

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:43, p-cpe:/a:fedoraproject:fedora:nsd

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/25

脆弱性公開日: 2026/6/25

参照情報

CVE: CVE-2026-12244, CVE-2026-12245, CVE-2026-12246, CVE-2026-12490