ALSA-2026:69308 Important: yggdrasil security update
更新 2026.10.02 19:40
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
ALSA-2026:69308は、AlmaLinux 10向けyggdrasilのセキュリティ更新で、重要度はImportantです。yggdrasilは、MQTTブローカーのトピックを購読し、受信データを適切な子「worker」プロセスへ振り分け、D-Busメッセージブローカー経由でデータを交換するシステムデーモンです。本更新では、Go(golang)に関する次の5件のサービス拒否(DoS)脆弱性が修正されました。
CVE-2026-42504:mime。悪意を持って細工されたMIMEヘッダによるDoS
CVE-2026-33818:encoding/asn1。Unmarshalでの過剰な再帰によるDoS
CVE-2026-56860:net/url。パス解決における二次計算量によるDoS
CVE-2026-56862:crypto/tls。際限のないKeyUpdateメッセージによるDoS
CVE-2026-56859:encoding/xml。XMLデコードの再帰深度の問題によるDoS
ALSA-2026:69308は、AlmaLinux 10向けyggdrasilのセキュリティ更新で、重要度はImportantです。yggdrasilは、MQTTブローカーのトピックを購読し、受信データを適切な子「worker」プロセスへ振り分け、D-Busメッセージブローカー経由でデータを交換するシステムデーモンです。本更新では、Go(golang)に関する次の5件のサービス拒否(DoS)脆弱性が修正されました。
CVE-2026-42504:mime。悪意を持って細工されたMIMEヘッダによるDoS
CVE-2026-33818:encoding/asn1。Unmarshalでの過剰な再帰によるDoS
CVE-2026-56860:net/url。パス解決における二次計算量によるDoS
CVE-2026-56862:crypto/tls。際限のないKeyUpdateメッセージによるDoS
CVE-2026-56859:encoding/xml。XMLデコードの再帰深度の問題によるDoS
影響対象
AlmaLinux 10のyggdrasilおよびyggdrasil-develです。影響を受ける具体的な版の範囲や、悪用に必要な条件は未確認です。
修正版
yggdrasil、yggdrasil-develともに0:0.4.9.2-1.el10_2.3です。対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2です。
回避策
原文に記載がないため未確認です。
不明点
影響の詳細、CVSSスコア、謝辞などは参照欄のCVEページを参照するよう記載されていますが、本文には含まれていないため未確認です。悪用の有無も未確認です。
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | yggdrasil 0:0.4.9.2-1.el10_2.3.aarch64 yggdrasil 0:0.4.9.2-1.el10_2.3.ppc64le yggdrasil 0:0.4.9.2-1.el10_2.3.s390x yggdrasil 0:0.4.9.2-1.el10_2.3.x86_64 yggdrasil 0:0.4.9.2-1.el10_2.3.x86_64_v2 yggdrasil-devel 0:0.4.9.2-1.el10_2.3.aarch64 yggdrasil-devel 0:0.4.9.2-1.el10_2.3.ppc64le yggdrasil-devel 0:0.4.9.2-1.el10_2.3.s390x yggdrasil-devel 0:0.4.9.2-1.el10_2.3.x86_64 yggdrasil-devel 0:0.4.9.2-1.el10_2.3.x86_64_v2 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-42504, CVE-2026-33818, CVE-2026-56860, CVE-2026-56862, CVE-2026-56859
記事更新日時:2026/10/02 19:40/版:1