AlmaLinux 9.6 [TuxCare] 安全更新:libblkid / libblkid-devel / libfdisk / libfdisk-devel / libmount 等多个漏洞 (ALMALINUX9.6:CLSA-2026:1782989143)

medium Nessus 插件 ID 361386

简介

AlmaLinux 主机缺少一个或多个安全更新。

描述

AlmaLinux 9.6 主机上存在安装的程序包,该程序包受到 TuxCare ALMALINUX9.6:CLSA-2026:1782989143公告中提及的多个漏洞的影响。

- 版本不超过 2.40 的 util-linux 中的 wall(通常随 setgid tty 权限安装)允许通过 argv 将转义序列发送到其他用户的终端。(特别是,从 stdin 接收的转义序列会被阻断,但从 argv 接收的转义序列不会被阻断。)此问题可能会引发帐户接管漏洞。(CVE-2024-28085)

- 在 util-linux 中发现一个缺陷。此漏洞允许处理 256 字节用户名时(尤其是在“setpwnam()”函数内)出现堆缓冲区越界读取,从而影响写入密码数据库的 SUID(设置用户 ID)login-utils 实用工具。(CVE-2025-14104)

- util-linux 是 Linux 实用工具的随机集合。在低于该版本 2.41.4之前,已在 util-linux 的 SUID 二进制文件 /usr/bin/mount 中发现一个 TOCTOU(检查时间-使用时间)漏洞。挂载二进制在设置循环设备时,通过 fork() + setuid() + realpath() 以用户权限验证源文件路径,但随后重新规范化并以根权限 (euid=0) 将其打开,而不验证两个操作之间是否未替换该路径。既没有采用O_NOFOLLOW,也没有使用 inode 比较,也没有使用打开后 fstat()。这可让本地非特权用户在争用时段期间,将源文件替换为指向任何根所有权文件或设备的符号链接,造成 SUID 二进制以根身份打开并挂载。要利用此错误,需要包含 user,loop 选项的 /etc/fstab 条目,其路径指向攻击者拥有写入权限的目录,且 /usr/bin/mount 已设定 SUID 位(几乎所有 Linux 发行版本上的默认配置)。其影响为对受根保护的文件和块设备(包括备份映像、磁盘卷和任何包含有效文件系统的文件)进行未经授权的读取访问。已在版本 2.41.4 中修补此问题。(CVE-2026-27456)

- 在 util-linux 中发现一个缺陷。通过“-h”选项调用时,“login(1)”实用工具中不正确的主机名规范化可在设置“PAM_RHOST”之前修改提供的远程主机名。远程攻击者可通过提供特别构建的主机名来利用此漏洞,从而可能绕过依赖于完全限定域名的基于主机的可插拔认证模块 (PAM) 访问控制规则。
这可导致未经授权的访问。(CVE-2026-3184)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1782989143 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1782989143

http://www.nessus.org/u?83b60df8

插件详情

严重性: Medium

ID: 361386

文件名: tuxcare_alma_linux_9.6_CLSA-2026-1782989143.nasl

版本: 1.1

类型: Local

发布时间: 2026/10/1

最近更新时间: 2026/10/1

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 6

百分位: 96.69

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2026-3184

CVSS v3

风险因素: Medium

基本分数: 5.3

时间分数: 4.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/7/2

漏洞发布日期: 2024/3/27

参考资料信息

CVE: CVE-2024-28085, CVE-2025-14104, CVE-2026-27456, CVE-2026-3184

CLSA: 2026:1782989143