AlmaLinux 9.6 [TuxCare] 安全更新:python3-unbound / unbound / unbound-devel / unbound-dracut 等多个漏洞 (ALMALINUX9.6:CLSA-2026:1785490706)

high Nessus 插件 ID 359992

简介

AlmaLinux 主机缺少一个或多个安全更新。

描述

AlmaLinux 9.6 主机上存在安装的程序包,该程序包受到 TuxCare ALMALINUX9.6:CLSA-2026:1785490706公告中提及的多个漏洞的影响。

- 争议说明:此问题不构成安全风险,因为它(根据原始软件开发人员 NLnet Labs 的分析)属于应用程序的预期功能和安全控制范围。Red Hat 已声明 Red Hat 产品存在安全风险。NLnet Labs 没有关于该声明的进一步信息,建议受影响的 Red Hat 客户参阅可用的 Red Hat 文档或支持渠道。原始描述:在 Unbound 的 ub_ctx_set_fwd 函数中发现一个空指针取消引用缺陷。此问题可允许可调用特定 API 调用序列的攻击者造成分段错误。以特定顺序调用某些 API 函数(如 ub_ctx_set_fwd 和 ub_ctx_resolvconf)时,程序会尝试从空指针读取,从而导致崩溃。此问题可通过造成应用程序意外终止而导致拒绝服务。(CVE-2024-43167)

- 在 NLnet Labs Unbound 1.7.0 中(含 1.25.1),对 RRSIG 的验证不足。标签字段与 RFC 8198 激进 NSEC 处理期间的过早缓存写入相结合会导致缓存中毒,从而允许控制单个委派区域的恶意执行者毒化 NSEC 签名父域下的任意同级区域。在 NSEC 签署的 TLD 下拥有一个注册域的恶意执行者,可为不相关的同级域(共享相同的父区域)提供恶意的不安全 DNS 响应。
父域下不存在且由父域 NSEC 链覆盖的任意委派可通过来自恶意同级域的欺骗性通配符 DS 记录(标签少于预期,未知算法)呈现为不安全存在。这允许恶意执行者为这些委派注入不安全的通配符记录。(CVE-2026-44690)

- 在 NLnet Labs Unbound 及之前版本 1.25.1中,当验证器为 RRSIG 涵盖的 PX/RP/MINFO/SOA RRset 构建规范 RDATA 表单时,它会将第二个嵌入域名的地址计算为“datstart + dname_valid(datstart, ...)”,然后直接将其传递给“query_dname_tolower()”,而不检查 RDATA 中是否实际存在第二个名称。有线格式解析器接受 RDATA 在名字之后结尾的多 dname RR,因此,运行 DNSSEC 签名的权威服务器的攻击者可传递缺少第二个域名(例如 SOA 记录)的记录,并造成“query_dname_tolower()”逐个标签遍历每个工作线程“env->scratch_buffer”中的过时字节,超过该堆分配的末尾(如果“msg-buffer-size”已从默认值降低)。这会导致堆缓冲区溢出,并且在版本中,结果在很大程度上依赖于缓冲区末尾和相邻堆区块的内容。(CVE-2026-56416)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1785490706 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1785490706

http://www.nessus.org/u?eb89882d

插件详情

严重性: High

ID: 359992

文件名: tuxcare_alma_linux_9.6_CLSA-2026-1785490706.nasl

版本: 1.1

类型: Local

发布时间: 2026/10/1

最近更新时间: 2026/10/1

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3

百分位: 23.63

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:N

CVSS 分数来源: CVE-2026-44690

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2026/7/31

漏洞发布日期: 2024/8/8

参考资料信息

CVE: CVE-2024-43167, CVE-2026-44690, CVE-2026-56416

CLSA: 2026:1785490706