AlmaLinux 9.2 [TuxCare] セキュリティ更新:postgresql/postgresql-contrib/postgresql-docs/etcの複数の脆弱性(ALMALINUX9.2:CLSA-2026:1789740100)

high Nessus プラグイン ID 352626

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2026:1789740100アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- PostgreSQL の tsvector および tsquery データ型関数における整数ラップアラウンドにより、細工された大きな入力を介して、権限のないデータベースユーザーがサーバーに割り当てサイズを過小に設定させ、範囲外への書き込みを引き起こす可能性があります。
これにより、データベースを実行しているオペレーティングシステムユーザーとして任意のコードを実行することが可能になります。これらの型は通常、アプリケーションのユーザーから取得されるのではなく、アプリケーション ロジックから取得されます。このため、アプリケーションユーザーがアプリケーションをパイプ線として、データベースを攻撃することはありそうにありません。 CVE-2026-6473 は、同様の問題を修正しました。PostgreSQL 18.6、17.11、16.15、15.19、14.24 より前のバージョンが影響を受けます。
(CVE-2026-14662)

- PostgreSQL の regexp におけるヒープバッファオーバーフローにより、エンコード検証に合格しないテキストを介して、クエリ作成者がデータベースを実行しているオペレーティングシステムのユーザーとして任意のコードを実行できる可能性があります。これは CVE-2026-2006 と共通の由来を持ちますが、このケースでは pg_wchar を経由した往復処理でデータが予期せず増大することに起因します。PostgreSQL 18.6、17.11、16.15、15.19、14.24 より前のバージョンが影響を受けます。(CVE-2026-14664)

- PostgreSQL の入力に関する型の取り違え(Type Confusion)の ctid データ型選択性推定子により、オブジェクト作成者は、選択した ctid 以外の入力を介して、任意の 4 バイトのメモリスパンの値から派生した計算を表示できます。計算の精度は低下しますが、大幅なメモリ値の回復は可能であると思われます。PostgreSQL 18.6、17.11、16.15、15.19、14.24 より前のバージョンが影響を受けます。(CVE-2026-14668)

- PostgreSQL plperl でのヒープバッファオーバーフロー:タイドハッシュを返すことで、関数の所有者が、細工された関数本文を介して、データベースを実行しているオペレーティングシステムのユーザーとして任意のコードを実行する可能性があります。PostgreSQL 18.6、17.11、16.15、15.19、14.24 より前のバージョンが影響を受けます。(CVE-2026-14670)

- PostgreSQL モジュールリフィントの型の取り違え(Type Confusion)により、オブジェクト作成者が、データベースを実行するオペレーティングシステムユーザーとして任意のコードを実行する可能性があります。この修正は、非セキュリティバグレポートとして明らかになり、修正は git リポジトリに、主題修正とともに表示されます:プランキャッシュを削除します。CVE 番号はありません。PostgreSQL 18.6、17.11、16.15、15.19、14.24 より前のバージョンが影響を受けます。(CVE-2026-14671)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2026:1789740100のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1789740100

http://www.nessus.org/u?e74a1e95

プラグインの詳細

深刻度: High

ID: 352626

ファイル名: tuxcare_alma_linux_9.2_CLSA-2026-1789740100.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.9

パーセンタイル: 99.35

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-18408

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-19385

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/18

脆弱性公開日: 2026/8/13

参照情報

CVE: CVE-2026-14662, CVE-2026-14664, CVE-2026-14668, CVE-2026-14670, CVE-2026-14671, CVE-2026-14677, CVE-2026-14679, CVE-2026-14680, CVE-2026-15742, CVE-2026-16239, CVE-2026-18408, CVE-2026-19385, CVE-2026-6471

CLSA: 2026:1789740100