Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:67872 Important: corosync security update

更新 2026.10.02 18:55

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
ALSA-2026:67872は、AlmaLinux 10向けのcorosyncセキュリティ更新で、重要度はImportantです。corosyncパッケージは、Corosync Cluster EngineとAlmaLinuxのクラスタソフトウェア向けC APIを提供します。今回の更新では、断片化されたメッセージの再構成時にtotempgのアセンブリバッファで発生するヒープベースのバッファオーバーフロー(CVE-2026-81665)が修正されました。

影響対象
対象はAlmaLinux 10のcorosync関連パッケージです。影響を受ける具体的な版番号の範囲や悪用の条件は、原文に記載がなく未確認です。

修正版
修正版はいずれも0:3.1.10-1.el10_2.2です。原文に記載された対象パッケージとアーキテクチャは次のとおりです。
corosync:ppc64le、s390x、x86_64、x86_64_v2
corosync-vqsim:aarch64、ppc64le、s390x、x86_64、x86_64_v2
corosynclib:aarch64、ppc64le、s390x、x86_64、x86_64_v2
corosynclib-devel:ppc64le、s390x、x86_64、x86_64_v2

回避策
原文に記載がなく未確認です。

不明点
影響の詳細、CVSSスコア、謝辞などは、原文の参照先にあるCVEページを参照するよう案内されていますが、内容は未確認です。また、corosyncとcorosynclib-develについては、修正版一覧にaarch64版がありません。その理由は原文に記載がなく未確認です。

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 corosync 0:3.1.10-1.el10_2.2.ppc64le
corosync 0:3.1.10-1.el10_2.2.s390x
corosync 0:3.1.10-1.el10_2.2.x86_64
corosync 0:3.1.10-1.el10_2.2.x86_64_v2
corosync-vqsim 0:3.1.10-1.el10_2.2.aarch64
corosync-vqsim 0:3.1.10-1.el10_2.2.ppc64le
corosync-vqsim 0:3.1.10-1.el10_2.2.s390x
corosync-vqsim 0:3.1.10-1.el10_2.2.x86_64
corosync-vqsim 0:3.1.10-1.el10_2.2.x86_64_v2
corosynclib 0:3.1.10-1.el10_2.2.aarch64
corosynclib 0:3.1.10-1.el10_2.2.ppc64le
corosynclib 0:3.1.10-1.el10_2.2.s390x
corosynclib 0:3.1.10-1.el10_2.2.x86_64
corosynclib 0:3.1.10-1.el10_2.2.x86_64_v2
corosynclib-devel 0:3.1.10-1.el10_2.2.ppc64le
corosynclib-devel 0:3.1.10-1.el10_2.2.s390x
corosynclib-devel 0:3.1.10-1.el10_2.2.x86_64
corosynclib-devel 0:3.1.10-1.el10_2.2.x86_64_v2
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-81665

公式情報・出典を確認

記事更新日時:2026/10/02 18:55/版:1

この製品の通知を受け取る