CentOS Linux 8.4 [TuxCare] セキュリティ更新:acl/libacl/libacl-develの複数の脆弱性(CENTOS8.4:CLSA-2026:1785151263)

high Nessus プラグイン ID 359611

概要

CentOS Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

CentOS Linux 8.4 ホストには、TuxCare CENTOS8.4:CLSA-2026:1785151263アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- バージョン 2.4.0 より前の ACL には、libacl パス名ベースの関数acl_get_file()、acl_set_file()、acl_extended_file()、および acl_delete_def_file() にシンボリックリンクトラバーサルの脆弱性があり、ローカルの攻撃者が、パス名コンポーネントをシンボリックリンクに置き換えることで権限を昇格することが可能です。権限のある呼び出し元が処理するパス名のコンポーネントをコントロールする攻撃者は、ACL の読み書き操作を任意のファイルまたはディレクトリにリダイレクトし、アクセスコントロールリストの未承認操作やローカルの権限昇格を行う可能性があります。(CVE-2026-54369)

- バージョン 2.4.0 より前の acl には、time-of-check to time-of-use(TOCTOU)競合状態の脆弱性が含まれています。これにより、ローカルの攻撃者が、パス名コンポーネントを lstat() チェックと後続のシンボリックリンクフォロー操作(stat()、chown()、chmod()、acl_get_file()、acl_set_file() などのシンボリックリンクフォロー操作との間のシンボリックリンクに置き換えることで、権限を昇格することが可能です。パス名コンポーネントを制御する攻撃者が、getfacl、setfacl、または chacl が攻撃者が制御するパスの権限のあるプロセスによって呼び出されたときに、ファイルアクセス制御リストの操作を任意のファイルにリダイレクトし、ローカルの権限昇格を引き起こす可能性があります。(CVE-2026-54370)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリCENTOS8.4:CLSA-2026:1785151263のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1785151263

http://www.nessus.org/u?e3cd0384

プラグインの詳細

深刻度: High

ID: 359611

ファイル名: tuxcare_centos_8.4_CLSA-2026-1785151263.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/10/1

更新日: 2026/10/2

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.3

パーセンタイル: 53.45

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: Medium

基本値: 6.2

現状値: 4.6

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:N

CVSS スコアのソース: CVE-2026-54369

CVSS v3

リスクファクター: High

基本値: 7.1

現状値: 6.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.4

Threat Score: 5.8

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/27

脆弱性公開日: 2026/6/29

参照情報

CVE: CVE-2026-54369, CVE-2026-54370

CLSA: 2026:1785151263