ALSA-2026:64785 Critical: 389-ds-base security, bug fix, and enhancement update
更新 2026.10.02 20:20
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
AlmaLinux 10向けセキュリティ勧告ALSA-2026:64785(重要度Critical)。LDAPv3準拠サーバー389 Directory Server(389-ds-base)の脆弱性5件を修正し、不具合修正と機能強化も含む。
・CVE-2026-18355:sasl_io_start_packet()で、SASLラップ済みレコード長の下限アンダーフローによりヒープバッファオーバーフローが発生する。
・CVE-2026-18453:op_shared_searchで、paged resultsとUSE_ONE_BACKENDコントロールにより認証前にNULLポインタ参照が発生する。
・CVE-2026-18922:SASL PLAIN認証で、Cyrus SASL補助プロパティ内の古いIDによりDirectory Managerへの権限昇格が可能になる。
・CVE-2026-76560:匿名LDAPクライアントが空のバインドDNを使い、SELFDN ACIのバインドルール検査を回避できる。
・CVE-2026-78701:CVE-2026-11610の修正が不完全なため、接続停止によるDoSが生じる可能性がある。
不具合修正は次の2件。
・lib389でensure_agreement()の前にnsDS5ReplicaBindDNGroupを設定する修正(JIRA:AlmaLinux-244470)
・合意作成後に同属性を設定すると、レプリケーションの全体初期化が壊れる問題の修正(JIRA:AlmaLinux-248770)
AlmaLinux 10向けセキュリティ勧告ALSA-2026:64785(重要度Critical)。LDAPv3準拠サーバー389 Directory Server(389-ds-base)の脆弱性5件を修正し、不具合修正と機能強化も含む。
・CVE-2026-18355:sasl_io_start_packet()で、SASLラップ済みレコード長の下限アンダーフローによりヒープバッファオーバーフローが発生する。
・CVE-2026-18453:op_shared_searchで、paged resultsとUSE_ONE_BACKENDコントロールにより認証前にNULLポインタ参照が発生する。
・CVE-2026-18922:SASL PLAIN認証で、Cyrus SASL補助プロパティ内の古いIDによりDirectory Managerへの権限昇格が可能になる。
・CVE-2026-76560:匿名LDAPクライアントが空のバインドDNを使い、SELFDN ACIのバインドルール検査を回避できる。
・CVE-2026-78701:CVE-2026-11610の修正が不完全なため、接続停止によるDoSが生じる可能性がある。
不具合修正は次の2件。
・lib389でensure_agreement()の前にnsDS5ReplicaBindDNGroupを設定する修正(JIRA:AlmaLinux-244470)
・合意作成後に同属性を設定すると、レプリケーションの全体初期化が壊れる問題の修正(JIRA:AlmaLinux-248770)
影響対象
AlmaLinux 10の389-ds-base関連パッケージ。影響を受ける具体的な版の範囲は未確認。
修正版
バージョン0:3.2.0-10.el10_2。対象パッケージは次のとおり。
・389-ds-base、389-ds-base-bdb、389-ds-base-devel、389-ds-base-libs、389-ds-base-snmp(aarch64、ppc64le、s390x、x86_64、x86_64_v2)
・python3-lib389(noarch)
回避策
原文に記載がなく未確認。
不明点
CVSSスコア、影響の詳細、悪用状況、影響を受ける版の範囲は原文に記載がなく未確認。原文はReferences節のCVEページを参照するよう案内しているが、そのページの内容は未確認。
対象と修正情報
| 緊急度 | 緊急 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | 389-ds-base 0:3.2.0-10.el10_2.aarch64 389-ds-base 0:3.2.0-10.el10_2.ppc64le 389-ds-base 0:3.2.0-10.el10_2.s390x 389-ds-base 0:3.2.0-10.el10_2.x86_64 389-ds-base 0:3.2.0-10.el10_2.x86_64_v2 389-ds-base-bdb 0:3.2.0-10.el10_2.aarch64 389-ds-base-bdb 0:3.2.0-10.el10_2.ppc64le 389-ds-base-bdb 0:3.2.0-10.el10_2.s390x 389-ds-base-bdb 0:3.2.0-10.el10_2.x86_64 389-ds-base-bdb 0:3.2.0-10.el10_2.x86_64_v2 389-ds-base-devel 0:3.2.0-10.el10_2.aarch64 389-ds-base-devel 0:3.2.0-10.el10_2.ppc64le 389-ds-base-devel 0:3.2.0-10.el10_2.s390x 389-ds-base-devel 0:3.2.0-10.el10_2.x86_64 389-ds-base-devel 0:3.2.0-10.el10_2.x86_64_v2 389-ds-base-libs 0:3.2.0-10.el10_2.aarch64 389-ds-base-libs 0:3.2.0-10.el10_2.ppc64le 389-ds-base-libs 0:3.2.0-10.el10_2.s390x 389-ds-base-libs 0:3.2.0-10.el10_2.x86_64 389-ds-base-libs 0:3.2.0-10.el10_2.x86_64_v2 389-ds-base-snmp 0:3.2.0-10.el10_2.aarch64 389-ds-base-snmp 0:3.2.0-10.el10_2.ppc64le 389-ds-base-snmp 0:3.2.0-10.el10_2.s390x 389-ds-base-snmp 0:3.2.0-10.el10_2.x86_64 389-ds-base-snmp 0:3.2.0-10.el10_2.x86_64_v2 python3-lib389 0:3.2.0-10.el10_2.noarch |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-18355, CVE-2026-18453, CVE-2026-18922, CVE-2026-76560, CVE-2026-11610, CVE-2026-78701
記事更新日時:2026/10/02 20:20/版:1