AlmaLinux 9.6 [TuxCare] セキュリティ更新:libevent/libevent-devel/libevent-docの複数の脆弱性(ALMALINUX9.6:CLSA-2026:1790587734)

critical Nessus プラグイン ID 361749

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1790587734アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- Libevent は、イベント通知ライブラリです。2.1.13 および 2.2.2-alpha より前では、libevent は http.c から evhttp_read_trailer を通じてチャンクされた HTTP トレーラーを処理し、それらをリクエストヘッダーにマージします。この修正により、evhttp_parse_headers_impl_と一時的なトレーラーヘッダーリストが導入されます。認証されていないリモートの攻撃者が、セキュリティに敏感なフィールドをトレーラーに配置して、Upstream プロキシと libevent アプリケーションが異なる有効なヘッダーを解釈できるようにし、ヘッダースマグリング、承認バイパス、プロキシヘッダーのなりすまし、またはキャッシュポイズニングを引き起こす可能性があります。この修正プログラムは、トレーラーを一時的なヘッダーリストに解析し、req->input_headersにマージする代わりに破棄します。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63379)

- Libevent は、イベント通知ライブラリです。2.1.13および2.2.2-alphaより前では、out_total_lenが0の出力バッファをevbuffer_add_buffer_referenceが処理するとき、libeventはbuffer.cにメモリ解放後使用(Use After Free)があります。
evbuffer_free_all_chainsは、outbuf->first、outbuf->last、または outbuf->last_with_datap をリセットせずに最初の空のチェーンを解放し、その後APPEND_CHAIN_MULTICASTダングリングチェーンポインターを逆参照します。
このバッファ状態を駆動できる呼び出し元は、メモリ破損やプロセスのクラッシュを引き起こす可能性があります。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63381)

- Libevent は、イベント通知ライブラリです。2.1.13 および 2.2.2-alpha より前では、http.c の libevent evhttp パーサーが、チャンクフレーミングでの重複する Transfer-Encoding ヘッダー、コンマ区切りの Transfer-Encoding 値、および裸の改行を一貫性のない方法で処理します。 evhttp_find_header、最初のヘッダーのみを選択できますevhttp_check_transfer_encoding_、以前の文字列全体の比較では、チャンクで終わる有効なリストを認識できず、evhttp_handle_chunked_read は EVBUFFER_EOL_CRLF_STRICT ではなく EVBUFFER_EOL_CRLF を使用します。 ベア LF チャンクターミネータの受け入れ。libeventが同じリクエストを異なる方法でフレーム化するプロキシの背後に展開されている場合、認証されていないリモートの攻撃者がリクエスト境界を非同期化し、2つ目のリクエストをスマグリングすることで、アクセス制御をバイパスしたり、キャッシュをポイズニングしたりする可能性があります。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63382)

- Libevent は、イベント通知ライブラリです。2.1.13と2.2.2-alphaより前では、libeventは、evbuffer_pullupから最大5バイトをリクエストdecode_tag_internalするとき、libeventはevent_tagging.cの連続したevbuffer領域を超えて読み込む可能性がありますが、完全な論理バッファ長を使用して反復します。このため、6 バイトの無効な形式のタグを含むフラグメント化された evbuffer がプルアップウィンドウを超えて、領域外読み取りを発生させる可能性があります。これにより、攻撃者が制御するタグ付き RPC データをデコードするプロセスをクラッシュさせる可能性があります。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63383)

- Libevent は、イベント通知ライブラリです。2.1.13および2.2.2-alphaより前では、evtag_unmarshal_header evtag_decode_intを使用して攻撃者が制御するuint32ペイロード長をデコードし、それをsigned intとして返すとき、libeventはevent_tagging.cで不適切な整数変換を行います。INT_MAXを超える値はマイナスになるか切り捨てられ、evtag_unmarshal_stringは変換された値を割り当てサイズ設定に使用して、ラップされた大きな割り当てリクエストとサービス拒否を生成する可能性があります。この問題は、バージョン 2.1.13 および 2.2.2-alpha で修正されています。(CVE-2026-63384)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1790587734のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1790587734

http://www.nessus.org/u?6bd79523

プラグインの詳細

深刻度: Critical

ID: 361749

ファイル名: tuxcare_alma_linux_9.6_CLSA-2026-1790587734.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.35

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

CVSS スコアのソース: CVE-2026-63387

CVSS v3

リスクファクター: High

基本値: 8.4

現状値: 7.3

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-63388

CVSS v4

リスクファクター: Critical

Base Score: 9.2

Threat Score: 7.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:L/SI:L/SA:N

CVSS スコアのソース: CVE-2026-63385

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/28

脆弱性公開日: 2026/8/20

参照情報

CVE: CVE-2026-63379, CVE-2026-63381, CVE-2026-63382, CVE-2026-63383, CVE-2026-63384, CVE-2026-63385, CVE-2026-63387, CVE-2026-63388

CLSA: 2026:1790587734