AlmaLinux 9.2 [TuxCare] セキュリティ更新:389-ds-base/389-ds-base-devel/389-ds-base-libs/etcの複数の脆弱性(ALMALINUX9.2:CLSA-2026:1789654818)

critical Nessus プラグイン ID 352714

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2026:1789654818アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 389 Directory Server(389-ds-base)の SASL I/O レイヤーで、ヒープバッファオーバーフローの欠陥が見つかりました。sasl_io_start_packet() では、ワイヤから読み取られたラップされたレコード長は、上限に対してのみ検証されます。ワイヤの長さが小さい(0、1、または2)と、すでに消費されたencrypted_buffer_offsetより下にencrypted_buffer_countが生成され、sasl_io_read_packet()に符号なしの減算アンダーフローが発生します。次に、PR_Recv は 1024 バイトのヒープバッファに約 4 GiB を読み込むようにリクエストされ、攻撃者が制御するコンテンツによるヒープバッファオーバーフローが発生します。整合性保護(SSF > 0)を備えたSASLバインドが成功した後、リモートで認証された攻撃者がサービス拒否を引き起こしたり、リモートでコードを実行する可能性があります。この欠陥は、 CVE-2026-11774 とは異なります。 の修正は、上限オーバーフローに対する保護のみを行います。
(CVE-2026-18355)

- 389 Directory Server に欠陥が見つかりました。op_shared_searchのページ結果処理に NULL ポインターチェックがないため、認証されていないリモートの攻撃者が、USE_ONE_BACKEND コントロールを使用する細工された検索リクエストシーケンスを送信することで、LDAP サーバーをクラッシュし、サービス拒否を引き起こす可能性があります。
(CVE-2026-18453)

- 389 Directory Server に欠陥が見つかりました。SASL PLAIN認証中、どのSASLメカニズムがその2回目のバインドを完了したかに関係なく、以前のバインド試行の失敗によるCyrus SASL補助プロパティで運ばれる古いIDが、その後の無関係な成功したバインドに続く接続にインストールされる可能性があります。攻撃者が、不正確なパスワードで cn=Directory Manager として SASL PLAIN バインドを送信し、その後同じ接続で SASL ANONYMOUS バインドを完了して、有効な認証情報なしでサーバーにディレクトリマネージャの権限を付与させる可能性があります。匿名のバインドの代わりに有効な権限の低いアカウント自身の成功したバインドを使用するバリアントも可能です。(CVE-2026-18922)

- 389 Directory Server に欠陥が見つかりました。SELFDN ACI バインドルールエバリュエーターが、匿名のLDAPクライアントの空のバインドDNと空の保存された属性値を不適切に一致させます。これにより、認証されていないクライアントが、一致する認証されたIDを必要とするアクセス制御チェックを満たす可能性があります。これにより、匿名のLDAPクライアントが、SELFDNベースのACIが特定の認証されたユーザーに制限することを意図した操作(ディレクトリエントリの追加または変更など)を実行する可能性があります。(CVE-2026-76560)

- 389-ds-base に欠陥が見つかりました。認証されたリモートの攻撃者が、Simple Authentication and Security Layer(SASL)のバインド解除プロセスの脆弱性を悪用する可能性があります。特別に細工されたリクエストを送信することで、攻撃者が接続を停止させ、リソースの枯渇とサーバーのサービス拒否(DoS)を引き起こす可能性があります。(CVE-2026-78701)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2026:1789654818のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1789654818

http://www.nessus.org/u?4eed32ed

プラグインの詳細

深刻度: Critical

ID: 352714

ファイル名: tuxcare_alma_linux_9.2_CLSA-2026-1789654818.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/9/30

更新日: 2026/9/30

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.6

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-18922

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/17

脆弱性公開日: 2026/7/2

参照情報

CVE: CVE-2026-18355, CVE-2026-18453, CVE-2026-18922, CVE-2026-76560, CVE-2026-78701

CLSA: 2026:1789654818