AlmaLinux 9.6 [TuxCare] セキュリティ更新:PackageKit / PackageKit-command-not-found / PackageKit-cron / etc(ALMALINUX9.6:CLSA-2026:1778773906)

high Nessus プラグイン ID 359816

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1778773906アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

- PackageKit は、D-Bus 抽象化レイヤーであり、これを使用すると、ユーザーはクロスディストリビューション、クロスアーキテクチャ API を使用して、安全な方法でパッケージを管理できます。バージョン 1.0.2 と 1.3.4 を含む PackageKit は、トランザクションフラグの time-of-check time-of-use(TOCTOU)競合状態に脆弱です。これにより、権限のないユーザーが root としてパッケージをインストールし、ローカルの権限昇格を引き起こす可能性があります。これはバージョン 1.3.5 でパッチ適用されています。権限のないローカルユーザーが、RPM スクリプトレットの実行を含め、任意の RPM パッケージを認証なしで root としてインストールする可能性があります。この脆弱性は、「トランザクション>cached_transaction_flags」での TOCTOU 競合状態と、破損したフラグをそのままにして不正な後方移行を破棄するサイレントなステートマシンガードと組み合わされたものです。「src/pk-transaction.c」に次の 3 つのバグが存在します:
1. 無条件フラグの上書き(4036行目): 「InstallFiles()」は、トランザクションがすでに承認/開始されているかどうかをチェックせずに、「トランザクション->cached_transaction_flags」に呼び出し元指定のフラグを書き込みます。2 番目の呼び出しでは、トランザクションが RUNNING 中であっても、フラグが盲目的に上書きされます。2.
サイレント状態遷移の拒否(873882行): 「pk_transaction_set_state()」は後方状態遷移(例:「RUNNING」、「WAITING_FOR_AUTH」)をサイレントに破棄しますが、ステップ 1 でのフラグ上書きはすでに発生しています。
トランザクションは破損したフラグで実行を継続します。3. 実行時の遅延フラグ読み取り (22732277行): スケジューラのアイドルコールバックは、承認時ではなくディスパッチ時にcached_transaction_flagsを読み取ります。承認と実行の間にフラグが上書きされると、バックエンドは攻撃者のフラグを参照します。(CVE-2026-41651)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1778773906のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1778773906

http://www.nessus.org/u?66596825

プラグインの詳細

深刻度: High

ID: 359816

ファイル名: tuxcare_alma_linux_9.6_CLSA-2026-1778773906.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8

パーセンタイル: 99.68

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-41651

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/5/14

脆弱性公開日: 2026/4/22

参照情報

CVE: CVE-2026-41651

CLSA: 2026:1778773906