CentOS 9:unbound-1.26.1-1.el9

critical Nessus プラグイン ID 351124

概要

リモートのCentOSホストにpython3-unboundの1つ以上のセキュリティ更新プログラムがありません。

説明

リモートのCentOS Linux 9ホストには、unbound-1.26.1-1.el9ビルド変更ログに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 1.26.0を含む NLnet Labs Unbound で、特定のシステムおよびコンパイルオプションにおいて、ヒープメモリを段階的に破損する可能性がある脆弱性が見つかりました。
この脆弱性は、アップストリーム応答中のCNAME合成がパケットバッファ内の最大TTL値を強制(書き換え)する必要があるときに始まります。上書きされた値を指し示し、ドメイン名を無効にする圧縮ポインターと相まって、バッファ位置を適切に移動させないエラーパスが引き起こされ、ヒープバッファオーバーフローが可能になります。これはヒープメモリレイアウトに大きく依存するため、特定のシステムやコンパイルオプションでリモートコード実行につながるメモリ破損が発生します。(CVE-2026-82717)

- 1.26.0以前の NLnetLabs Unbound 1.20.0では、「serve-expired」コードパスの脆弱性により、クライアント IP ごとの「wait-limit」カウンターが二重に減少し、DNSBomb に対して導入された対応策の 1 つを基本的にバイパスする可能性があります(CVE-2024-33655)。悪意のある攻撃者が、TTL が短い権限ゾーンを制御することでこれを悪用し、キャッシュされたエントリがすぐに期限切れになる可能性があります。攻撃者の権限のあるクエリが決して応答しない各「遅い」クエリの後に、期限切れのキャッシュされた名前に対するクエリが 1 つ続きます。これは「serve-expired」パスを介して即座に応答され、カウンターを 2 回減少させます。この 2 番目のクエリは「pump」という名前でした。低速クエリとポンプを交互に使用することにより、攻撃者はクライアントごとのカウンターを設定された「待機制限」以下の値を無期限に維持し、単一のソースIPからの任意の数の保留中のクエリを、グローバルメッシュクォータ(num-queries-per-thread)まで保持できます。最終的に、DNSBomb に導入されたいずれかの対策の 1 つをバイパスします(CVE-2024-33655)。この脆弱性は「serve-expired」コードパスに存在します。(CVE-2026-77860)

- 1.26.1以前のNLnet Labs Unbound1.13.2では、トラストアンカーの下(ただし、トラストアンカーにない)ZONEMD構成ゾーン(zonemd-check:yes)にある脆弱性により、ゾーンコンテンツがZONEMD整合性チェック前に提供(またはディスクに保存される)攻撃ウィンドウが発生する可能性があります。これは、ZONEMD チェックが完了する前に必要な DS/DNSKEY 非同期解決が原因です。ZONEMD チェックの失敗時に zonefile がディスクに書き込まれると(zonefile:オプション)、改ざんされたデータは起動時にリロードされ、ZONEMD 検証が再度終了するまで利用できます。検証に失敗した場合、データは提供されなくなりますが、今後のリロードのためにディスク上に残ります。(CVE-2026-77955)

- 1.26.1以前の NLnet Labs Unbound 1.22.0には、「--with-libngtcp2」付きで DNS-over-QUIC サポート用にコンパイルした際に、use-after-free の脆弱性があります。各 DoQ ストリームは、DNS 応答を保持する出力バッファを所有します。ngtcp2 の再送信バッファは、STREAM フレームが再送信される可能性がある限り、出力バッファへの浅いポインターを保持します。クライアントRESET_STREAMで、出力バッファは解放されますが、ngcp2 は依然として一致する再送信エントリを保持します。次の PTO タイムアウトにより、ngtcp2 は STREAM フレームを再エンコードし、解放されたバッファからコピーします。DoQ 上で Unbound をクエリでき、ACK を保留し、RESET_STREAM を送信し、PTO を待機する悪意のある攻撃者が、権限なしでこの use-after-free に到達します。これは、解放されたメモリに対する再送信につながり、20クエリスプレーの下で異常なサーバー終了が発生します。
(CVE-2026-78227)

- 1.26.0までのNLnetLabs Unboundでは、連続した読み取りに制限のないTCP/DoT読み取りプロシージャにサービス低下の脆弱性があります。TCP/DoT接続を介してキャッシュされていない個別の名前のレートをストリーミングして維持できる悪意のある攻撃者は、書き込みがドレインより先を行っている限り、1つのワーカーのイベントループ全体を独占します。(CVE-2026-80225)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CentOS 9 Stream python3-unbound パッケージを更新してください。

参考資料

https://kojihub.stream.centos.org/koji/buildinfo?buildID=130893

プラグインの詳細

深刻度: Critical

ID: 351124

ファイル名: centos9_unbound-1_26_1-1_130893.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 98.94

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-82717

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 10

Threat Score: 9.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS スコアのソース: CVE-2026-81642

脆弱性情報

CPE: cpe:/a:centos:centos:9, p-cpe:/a:centos:centos:python3-unbound, p-cpe:/a:centos:centos:unbound-devel, p-cpe:/a:centos:centos:unbound-dracut, p-cpe:/a:centos:centos:unbound-libs, p-cpe:/a:centos:centos:unbound

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/25

脆弱性公開日: 2026/9/16

参照情報

CVE: CVE-2026-77860, CVE-2026-77955, CVE-2026-78227, CVE-2026-80225, CVE-2026-81634, CVE-2026-81642, CVE-2026-82717, CVE-2026-82720, CVE-2026-85501