AlmaLinux 9.2 [TuxCare] セキュリティ更新:postgresql/postgresql-contrib/postgresql-docs/etcの複数の脆弱性(ALMALINUX9.2:CLSA-2025:1747432102)

medium Nessus プラグイン ID 360461

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2025:1747432102アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- PostgreSQL にメモリ漏洩の脆弱性が見つかりました。これにより、リモートユーザーが、[unknown] タイプの引数を使用して特定の集計関数呼び出しを悪用することで、機密情報にアクセスする可能性があります。タイプ指定のない文字列リテラルから [unknown] タイプの値を処理すると、バイトが開示され、重要な機密情報が漏洩する可能性があります。この問題は、集計関数呼び出しの過剰なデータ出力により、リモートユーザーにシステムメモリの一部を読み取られてしまうことに起因します。(CVE-2023-5868)

- PostgreSQL に、論理レプリケーションランチャー、autovacuum ワーカー、autovacuum ランチャーなどのバックグラウンドワーカーにシグナルを送信する pg_cancel_backend ロールに関連する欠陥が見つかりました。悪用を成功させるには、回復力の低いバックグラウンドワーカーを備えた非コアの拡張が必要であり、その特定のバックグラウンドワーカーにのみ影響を与えます。この問題により、高い権限を持つリモートユーザーがサービス拒否 (DoS) 攻撃を開始する可能性があります。(CVE-2023-5870)

- PostgreSQL における行セキュリティ付きテーブルの追跡が不完全なため、再利用されたクエリが、意図された行とは異なる行を表示または変更することが可能です。 CVE-2023-2455 および CVE-2016-2193 行セキュリティとユーザー ID の変更の間のほとんどの相互作用を修正しました。サブクエリ、WITH クエリ、セキュリティインボーカービュー、または SQL 言語関数が行レベルのセキュリティポリシーを持つテーブルを参照するケースを見逃していました。これは、以前の 2 つの CVE と同じ結果になります。つまり、ロール固有のポリシーが使用され、特定のクエリが 1 つのロールで計画された後に他のロールで実行される場合に、不適切なポリシーが適用される可能性があります。このシナリオは、セキュリティ定義機能の下で、または共通のユーザーとクエリが最初に計画され、その後複数の SET ROLE で再利用される場合にも発生する可能性があります。不適切なポリシーを適用すると、ユーザーに禁止されている読み取りや変更を許可してしまう可能性があります。これは、CREATE POLICY を使用して行セキュリティポリシーを定義したデータベースにのみ影響します。攻撃者は、クエリプランの再利用、ユーザー ID の変更、およびロール固有の行セキュリティポリシーの特定のアプリケーションのパターンに合わせて攻撃を調整する必要があります。
PostgreSQL 17.1、16.5、15.9、14.14、13.17、12.21 より前のバージョンが影響を受けます。(CVE-2024-10976)

- PostgreSQL で誤った権限が割り当てられると、特権の低いアプリケーションユーザーが意図したものとは異なる行を表示または変更する可能性があります。攻撃するには、アプリケーションが SET ROLE、SET SESSION AUTHORIZATION、または同等の機能を使用する必要があります。この問題は、アプリケーションクエリが攻撃者のパラメーターを使用したり、クエリ結果を攻撃者に伝達したりするときに発生します。そのクエリが current_setting(「role」) または現在のユーザー ID に反応する場合、セッションで SET ROLE または SET SESSION AUTHORIZATION を使用していなかったかのようにデータが変更または返される可能性があります。攻撃者は、どの不適切なユーザー ID が適用されるかを制御できません。ここでは、SET ROLE および SET SESSION AUTHORIZATION が審査されていないクエリのサンドボックスではないため、権限の低いソースからのクエリテキストは問題になりません。PostgreSQL 17.1、16.5、15.9、14.14、13.17、12.21 より前のバージョンが影響を受けます。(CVE-2024-10978)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2025:1747432102のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2025:1747432102

http://www.nessus.org/u?3062b16a

プラグインの詳細

深刻度: Medium

ID: 360461

ファイル名: tuxcare_alma_linux_9.2_CLSA-2025-1747432102.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 94.46

Vendor

Vendor Severity: Moderate

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2024-10976

CVSS v3

リスクファクター: Medium

基本値: 5.4

現状値: 4.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/5/16

脆弱性公開日: 2023/11/9

参照情報

CVE: CVE-2023-5868, CVE-2023-5870, CVE-2024-10976, CVE-2024-10978

CLSA: 2025:1747432102