ALSA-2026:72279 Critical: ipa security, bug fix, and enhancement update
更新 2026.10.02 19:05
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
ALSA-2026:72279は、AlmaLinux 10向けipa(AlmaLinux Identity Management)のセキュリティ修正、バグ修正、機能強化の更新で、重要度はCriticalです。修正される脆弱性は以下の8件です。
CVE-2026-73198:/ipa/i18n_messagesで、リクエストボディを無制限に読み込むことによる認証不要のDoS
CVE-2026-73197:/ipa/migration/migration.pyで、同様の認証不要のDoS
CVE-2026-11861:信頼関係を通じて、偽装したcnameでTGSを取得できる
CVE-2026-18147:細工されたURLを用いたクロスサイトスクリプティングにより、任意のコードを実行できる
CVE-2026-19550:trust-fetch-domainsがtrust-read ACIで特権的なAD信頼の更新を制御しており、不正なLDAP書き込みが可能
CVE-2026-13097:LDAPデータストアでの一意性確認がレルムを考慮しないため、krbCanonicalNameの操作により権限昇格が可能
CVE-2026-76578:認証されていないLDAPクライアントが、self-managed-token ACIを経由して管理者の資格情報を取得できる
CVE-2026-79678:idp-addで認可チェックより前にeval()に到達でき、環境情報の漏えいとDoSが生じる
このほか、WebUIやipa-otptoken-importの強化、ipa-migrateでのReplication Administrator権限の必須化などのバグ修正と機能強化が含まれます。
ALSA-2026:72279は、AlmaLinux 10向けipa(AlmaLinux Identity Management)のセキュリティ修正、バグ修正、機能強化の更新で、重要度はCriticalです。修正される脆弱性は以下の8件です。
CVE-2026-73198:/ipa/i18n_messagesで、リクエストボディを無制限に読み込むことによる認証不要のDoS
CVE-2026-73197:/ipa/migration/migration.pyで、同様の認証不要のDoS
CVE-2026-11861:信頼関係を通じて、偽装したcnameでTGSを取得できる
CVE-2026-18147:細工されたURLを用いたクロスサイトスクリプティングにより、任意のコードを実行できる
CVE-2026-19550:trust-fetch-domainsがtrust-read ACIで特権的なAD信頼の更新を制御しており、不正なLDAP書き込みが可能
CVE-2026-13097:LDAPデータストアでの一意性確認がレルムを考慮しないため、krbCanonicalNameの操作により権限昇格が可能
CVE-2026-76578:認証されていないLDAPクライアントが、self-managed-token ACIを経由して管理者の資格情報を取得できる
CVE-2026-79678:idp-addで認可チェックより前にeval()に到達でき、環境情報の漏えいとDoSが生じる
このほか、WebUIやipa-otptoken-importの強化、ipa-migrateでのReplication Administrator権限の必須化などのバグ修正と機能強化が含まれます。
影響対象
AlmaLinux 10のipa関連パッケージ。影響を受ける具体的な版の範囲と各CVEの詳細な影響条件は未確認です。
修正版
4.13.4-1.el10_2(epoch 0)。ipa-client、ipa-server、ipa-server-trust-ad、python3-ipalibなどが該当し、対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2、noarchです。
回避策
未確認。
不明点
CVSSスコア、影響の詳細、悪用状況、回避策は原文に記載がありません。原文では、これらの情報はReferences欄のCVEページを参照するよう案内されています。
対象と修正情報
| 緊急度 | 緊急 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | ipa-client 0:4.13.4-1.el10_2.aarch64 ipa-client 0:4.13.4-1.el10_2.ppc64le ipa-client 0:4.13.4-1.el10_2.s390x ipa-client 0:4.13.4-1.el10_2.x86_64 ipa-client 0:4.13.4-1.el10_2.x86_64_v2 ipa-client-common 0:4.13.4-1.el10_2.noarch ipa-client-encrypted-dns 0:4.13.4-1.el10_2.aarch64 ipa-client-encrypted-dns 0:4.13.4-1.el10_2.ppc64le ipa-client-encrypted-dns 0:4.13.4-1.el10_2.s390x ipa-client-encrypted-dns 0:4.13.4-1.el10_2.x86_64 ipa-client-encrypted-dns 0:4.13.4-1.el10_2.x86_64_v2 ipa-client-epn 0:4.13.4-1.el10_2.aarch64 ipa-client-epn 0:4.13.4-1.el10_2.ppc64le ipa-client-epn 0:4.13.4-1.el10_2.s390x ipa-client-epn 0:4.13.4-1.el10_2.x86_64 ipa-client-epn 0:4.13.4-1.el10_2.x86_64_v2 ipa-client-samba 0:4.13.4-1.el10_2.aarch64 ipa-client-samba 0:4.13.4-1.el10_2.ppc64le ipa-client-samba 0:4.13.4-1.el10_2.s390x ipa-client-samba 0:4.13.4-1.el10_2.x86_64 ipa-client-samba 0:4.13.4-1.el10_2.x86_64_v2 ipa-common 0:4.13.4-1.el10_2.noarch ipa-selinux 0:4.13.4-1.el10_2.noarch ipa-selinux-luna 0:4.13.4-1.el10_2.noarch ipa-selinux-nfast 0:4.13.4-1.el10_2.noarch ipa-server 0:4.13.4-1.el10_2.aarch64 ipa-server 0:4.13.4-1.el10_2.ppc64le ipa-server 0:4.13.4-1.el10_2.s390x ipa-server 0:4.13.4-1.el10_2.x86_64 ipa-server 0:4.13.4-1.el10_2.x86_64_v2 ipa-server-common 0:4.13.4-1.el10_2.noarch ipa-server-dns 0:4.13.4-1.el10_2.noarch ipa-server-encrypted-dns 0:4.13.4-1.el10_2.aarch64 ipa-server-encrypted-dns 0:4.13.4-1.el10_2.ppc64le ipa-server-encrypted-dns 0:4.13.4-1.el10_2.s390x ipa-server-encrypted-dns 0:4.13.4-1.el10_2.x86_64 ipa-server-encrypted-dns 0:4.13.4-1.el10_2.x86_64_v2 ipa-server-trust-ad 0:4.13.4-1.el10_2.aarch64 ipa-server-trust-ad 0:4.13.4-1.el10_2.ppc64le ipa-server-trust-ad 0:4.13.4-1.el10_2.s390x ipa-server-trust-ad 0:4.13.4-1.el10_2.x86_64 ipa-server-trust-ad 0:4.13.4-1.el10_2.x86_64_v2 python3-ipaclient 0:4.13.4-1.el10_2.noarch python3-ipalib 0:4.13.4-1.el10_2.noarch python3-ipaserver 0:4.13.4-1.el10_2.noarch python3-ipatests 0:4.13.4-1.el10_2.noarch |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-73198, CVE-2026-73197, CVE-2026-11861, CVE-2026-18147, CVE-2026-19550, CVE-2026-13097, CVE-2026-76578, CVE-2026-79678
記事更新日時:2026/10/02 19:05/版:1