AlmaLinux 9.6 [TuxCare] 安全更新:python3-unbound / unbound / unbound-devel / unbound-dracut 等多个漏洞 (ALMALINUX9.6:CLSA-2026:1785888218)

medium Nessus 插件 ID 359612

简介

AlmaLinux 主机缺少一个或多个安全更新。

描述

AlmaLinux 9.6 主机上存在安装的程序包,该程序包受到 TuxCare ALMALINUX9.6:CLSA-2026:2026:1785888218公告中提及的多个漏洞的影响。

- 在 Unbound 1.9.0 up to (包括) 1.25.1中,通过 TCP 收到 DNSCrypt 查询时,在地加密回复的例程无法根据目标缓冲区大小绑定回复长度。保护 UDP 路径的大小钳制未应用于 TCP 路径,因此大于 65504 字节的回复将在容量等于“msg-buffer-size”的缓冲区内向前移动 48 个字节,写入超过堆分配末尾的位置。单个恶意加密查询会使解析器崩溃并导致拒绝服务。此漏洞需要通过 DNSCrypt 支持 ('--enable-dnscrypt') 编译 Unbound,并且要为监听接口配置和启用 'dnscrypt:' 子句。(CVE-2026-40691)

- 在 NLnet Labs Unbound 1.16.2 (包括 1.25.1)中,在 Unbound 中发现一个与 CVE-2026-40622 “ghost 域名”系列攻击类似的漏洞,可将 ghost 域窗口扩展到最多一个 A/AAAA 胶水记录的缓存 TTL 配置值。与其他“ghost 域名”攻击类似,攻击者需要控制(ghost)区域,并且能够查询易受攻击的 Unbound。单个客户端 A/AAAA 查询可能导致 Unbound 覆盖缓存过期的父端胶水 rrset,实质上将 ghost 域窗口扩展最多一个缓存的 TTL 配置值(“cache-max-ttl”)。在使用了“harden-referral-path: yes”的配置(非默认配置)中,不需要任何客户端查询,因为 Unbound 会隐式执行该查询。这是仅处理 NS 查询的变体 CVE-2026-40622 。(CVE-2026-42955)

- 在 NLnet Labs Unbound 及之前版本 1.25.1(含)中,如果达到阈值并且由于函数调用允许列表中缺少该函数,libunbound 需要调用“libworker_alloc_cleanup”,则使用 libunbound 并配置了“unwanted-reply-threshold”的应用程序最终可突然终止。当使用 libunbound 的应用程序将“unwanted-reply-threshold”设置为任何非零值,并且迭代器查询以足够错误的 transaction-ID UDP 数据报超过阈值回复的权威设备时,最终将调用“libworker_alloc_cleanup”。由于函数调用允许列表中缺少该函数,这会导致 libunbound 的致命退出并最终终止嵌入应用程序。Unbound 本身不受影响,因为其相关函数“worker_alloc_cleanup”已在允许列表中注册,并继续执行记录的缓存刷新。(CVE-2026-44621)

- 在 NLnet Labs Unbound 1.13.2 (含 1.25.1) 中,名称位于 DNSSEC 签名区域下方的中间实验室的存根或转发区域可被中间标签的父级安全 NXDOMAIN 答案遮蔽。这是由“harden-below-nxdomain”逻辑中的差一错误导致的;
默认情况下启用。它可有效绕过配置,并且永远不会联系配置的存根/转发区域。“harden-below-nxdomain”与不允许在存根/转发区域上方合成 NXDOMAIN 的委派点防护一起执行向上 DNS 缓存遍历。该防护在剥离标签之前测试域名。这会产生一个迭代,其中域名等于配置的存根/转发区域顶点,后者通过防护,再剥离一个标签,并探测顶点的直接公共父级处的缓存。如果该父项具有缓存的 DNSSEC 安全 NXDOMAIN(将为任何在签名的公共名称下嵌套两个或更多标签的私有命名空间)进行缓存,则 walk 会返回该域名,并且永远不会联系配置的存根/转发上游。这只能由查询中间标签(在存根/转发顶点和 DNSSEC 父区域之间)触发。(CVE-2026-44687)

- 在 NLnet Labs Unbound 1.6.0 (包括 1.25.1)中,仅根据 RRSIG 验证将通配符 rrset 作为另一段数据进行重播可短暂地视为 DNSSEC 安全并存储到缓存中,之后的验证会根据 NSEC 验证将其视为虚假。当解析线程在 rrset 上放置安全,并且服务过期路径上的另一个线程随后获取具有回复安全的安全状态的更新后的 rrset 内容时,它可用于将通配符可能涵盖的通配符旁的特定记录更改为通配符。恶意执行者可通过拥有任何 DNSSEC 签名的域(与受害者域无关)和指向通配符(通配符可能被通配符覆盖)旁边的记录的 CNAME 封装程序记录来利用可能的有害影响。然后,查询 Unbound 以获取通配符同级记录,则会植入安全消息。以后(过期后)对 CNAME 封装程序的查询需要解析目标同级记录。如果将通配符重播注入响应,通配符 rrset 将把过期的同级记录更新为安全状态,然后再使用 NSEC 记录完成适当的通配符验证,并最终将 CNAME 封装程序答案视为虚假。更新后的中毒 rrset 现在是安全的,并指向通配符。此漏洞明确用于服务过期路径,需要注入已签名的通配符 rrset,且没有 NSEC 伴随的 rrset。(CVE-2026-46582)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1785888218 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1785888218

http://www.nessus.org/u?b6dda328

插件详情

严重性: Medium

ID: 359612

文件名: tuxcare_alma_linux_9.6_CLSA-2026-1785888218.nasl

版本: 1.1

类型: Local

发布时间: 2026/10/1

最近更新时间: 2026/10/1

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.18

Vendor

Vendor Severity: Important

CVSS v2

风险因素: Medium

基本分数: 6.1

时间分数: 4.5

矢量: CVSS2#AV:N/AC:H/Au:N/C:N/I:C/A:P

CVSS 分数来源: CVE-2026-50248

CVSS v3

风险因素: Medium

基本分数: 6.5

时间分数: 5.7

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2026/8/5

漏洞发布日期: 2026/7/22

参考资料信息

CVE: CVE-2026-40691, CVE-2026-42955, CVE-2026-44621, CVE-2026-44687, CVE-2026-46582, CVE-2026-50046, CVE-2026-50248, CVE-2026-50251, CVE-2026-55708, CVE-2026-55717, CVE-2026-55990

CLSA: 2026:1785888218