AlmaLinux 9.6 [TuxCare] セキュリティ更新:libblkid/libblkid-devel/libfdisk/libfdisk-devel/libmount/etc 複数の脆弱性(ALMALINUX9.6:CLSA-2026:1782989143)

medium Nessus プラグイン ID 361386

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1782989143アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- 多くの場合 setgid tty 権限でインストールされる、2.40 までの util-linux の wall は、argv を通じて他のユーザーの端末にエスケープシーケンスを送信することができます。(特に、stdin から受信したエスケープシーケンスはブロックされますが、argv から受信したエスケープシーケンスはブロックされません。) これがアカウント乗っ取りにつながるシナリオの可能性があります。(CVE-2024-28085)

- util-linux に欠陥が見つかりました。この脆弱性により、特に「setpwnam()」関数内で 256 バイトのユーザー名を処理する際に、ヒープバッファオーバーリードが発生する可能性があります。これは、パスワードデータベースに書き込む SUID(Set User ID)login-utils ユーティリティに影響を与えます。(CVE-2025-14104)

- util-linux は Linux ユーティリティのランダムなコレクションです。バージョン 2.41.4 より前では、util-linux からの SUID バイナリ /usr/bin/mount に TOCTOU(Time-of-Check-Time-of-Use)の脆弱性が特定されました。マウントバイナリは、ループデバイスの設定時、fork() + setuid() + realpath() を通じてユーザー権限でソースファイルパスを検証しますが、その後、パスが両方の操作間で置き換えられていないことを検証することなく、ルート権限(euid=0)でソースファイルパスを再正規化して開きます。O_NOFOLLOWも、inode 比較も、ポストオープンの fstat() も使用されません。これにより、権限のないローカルユーザーが、ソースファイルを、競合ウィンドウ中に root 所有のファイルまたはデバイスを指すシンボリックリンクで置き換え、SUID バイナリを開き、root としてマウントする可能性があります。悪用するには、user、loop オプション付きの /etc/fstab エントリが必要であり、そのパスは、攻撃者が書き込み権限を持つディレクトリを指し示し、その /usr/bin/mount に SUID ビットが設定されています(事実上全ての Linux ディストリビューションのデフォルト構成)。影響は、バックアップイメージ、ディスクボリューム、有効なファイルシステムを含むファイルを含む、rootで保護されたファイルおよびブロックデバイスへの不正な読み取りアクセスです。この問題には、バージョン 2.41.4 でパッチが適用されています。(CVE-2026-27456)

- util-linux に欠陥が見つかりました。「login(1)」ユーティリティでのホスト名の正規化が不適切であるため、「-h」オプション付きで呼び出されたとき、「PAM_RHOST」を設定する前に、提供されたリモートホスト名が変更される可能性があります。リモートの攻撃者は、特別に細工されたホスト名を提供することでこれを悪用し、完全修飾ドメイン名に依存するホストベースの Pluggable Authentication Modules(PAM)アクセスコントロールルールをバイパスする可能性があります。
これは、認証されていないアクセスにつながる可能性があります。(CVE-2026-3184)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1782989143のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1782989143

http://www.nessus.org/u?83b60df8

プラグインの詳細

深刻度: Medium

ID: 361386

ファイル名: tuxcare_alma_linux_9.6_CLSA-2026-1782989143.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6

パーセンタイル: 96.69

Vendor

Vendor Severity: Moderate

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2026-3184

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/2

脆弱性公開日: 2024/3/27

参照情報

CVE: CVE-2024-28085, CVE-2025-14104, CVE-2026-27456, CVE-2026-3184

CLSA: 2026:1782989143