ALSA-2026:71419 Critical: unbound security update
更新 2026.10.02 19:20
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
ALSA-2026:71419は、AlmaLinux 10向けunboundパッケージのセキュリティ更新で、重要度はCriticalです。unboundは、検証・再帰・キャッシュ機能を持つDNSまたはDNSSECリゾルバです。修正された脆弱性は次の3件です。
・CVE-2026-82717:CNAME合成におけるリモートコード実行の脆弱性
・CVE-2026-81634:悪意あるDNSSEC応答によるヒープバッファオーバーフロー
・CVE-2026-81642:DNSKEYのダイジェスト処理時のヒープバッファオーバーフローおよびリモートコード実行の可能性
ALSA-2026:71419は、AlmaLinux 10向けunboundパッケージのセキュリティ更新で、重要度はCriticalです。unboundは、検証・再帰・キャッシュ機能を持つDNSまたはDNSSECリゾルバです。修正された脆弱性は次の3件です。
・CVE-2026-82717:CNAME合成におけるリモートコード実行の脆弱性
・CVE-2026-81634:悪意あるDNSSEC応答によるヒープバッファオーバーフロー
・CVE-2026-81642:DNSKEYのダイジェスト処理時のヒープバッファオーバーフローおよびリモートコード実行の可能性
影響対象
AlmaLinux 10のunbound関連パッケージが対象です。影響を受ける具体的なバージョン範囲や悪用の前提条件は、原文に記載がないため未確認です。
修正版
修正版は1.24.2-7.el10_2.6(エポック0)です。対象パッケージはpython3-unbound、unbound、unbound-anchor、unbound-devel、unbound-dracut、unbound-libs、unbound-utilsです。対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2です。
回避策
原文に記載がないため未確認です。
不明点
影響の詳細、CVSSスコア、謝辞などは、References欄のCVEページを参照するよう案内されていますが、本文には含まれていないため未確認です。実際の悪用状況も未確認です。
対象と修正情報
| 緊急度 | 緊急 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | python3-unbound 0:1.24.2-7.el10_2.6.aarch64 python3-unbound 0:1.24.2-7.el10_2.6.ppc64le python3-unbound 0:1.24.2-7.el10_2.6.s390x python3-unbound 0:1.24.2-7.el10_2.6.x86_64 python3-unbound 0:1.24.2-7.el10_2.6.x86_64_v2 unbound 0:1.24.2-7.el10_2.6.aarch64 unbound 0:1.24.2-7.el10_2.6.ppc64le unbound 0:1.24.2-7.el10_2.6.s390x unbound 0:1.24.2-7.el10_2.6.x86_64 unbound 0:1.24.2-7.el10_2.6.x86_64_v2 unbound-anchor 0:1.24.2-7.el10_2.6.aarch64 unbound-anchor 0:1.24.2-7.el10_2.6.ppc64le unbound-anchor 0:1.24.2-7.el10_2.6.s390x unbound-anchor 0:1.24.2-7.el10_2.6.x86_64 unbound-anchor 0:1.24.2-7.el10_2.6.x86_64_v2 unbound-devel 0:1.24.2-7.el10_2.6.aarch64 unbound-devel 0:1.24.2-7.el10_2.6.ppc64le unbound-devel 0:1.24.2-7.el10_2.6.s390x unbound-devel 0:1.24.2-7.el10_2.6.x86_64 unbound-devel 0:1.24.2-7.el10_2.6.x86_64_v2 unbound-dracut 0:1.24.2-7.el10_2.6.aarch64 unbound-dracut 0:1.24.2-7.el10_2.6.ppc64le unbound-dracut 0:1.24.2-7.el10_2.6.s390x unbound-dracut 0:1.24.2-7.el10_2.6.x86_64 unbound-dracut 0:1.24.2-7.el10_2.6.x86_64_v2 unbound-libs 0:1.24.2-7.el10_2.6.aarch64 unbound-libs 0:1.24.2-7.el10_2.6.ppc64le unbound-libs 0:1.24.2-7.el10_2.6.s390x unbound-libs 0:1.24.2-7.el10_2.6.x86_64 unbound-libs 0:1.24.2-7.el10_2.6.x86_64_v2 unbound-utils 0:1.24.2-7.el10_2.6.aarch64 unbound-utils 0:1.24.2-7.el10_2.6.ppc64le unbound-utils 0:1.24.2-7.el10_2.6.s390x unbound-utils 0:1.24.2-7.el10_2.6.x86_64 unbound-utils 0:1.24.2-7.el10_2.6.x86_64_v2 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-82717, CVE-2026-81634, CVE-2026-81642
記事更新日時:2026/10/02 19:20/版:1