ALSA-2026:64795 Important: python3.14-cryptography security update
更新 2026.10.02 21:00
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要:
AlmaLinux 10向けのセキュリティアドバイザリALSA-2026:64795(重要度:Important)で、python3.14-cryptographyのセキュリティ更新が公開されました。修正される脆弱性は次の2件です。1件目のCVE-2026-69249は、重複した自己署名中間証明書によって証明書パスの構築が指数関数的に増大するおそれがあるものです。2件目のCVE-2026-69248は、python-cryptographyの検証機能がワイルドカードDNS名を受け入れ、permittedSubtreesの制約を逃れられてしまうものです。
AlmaLinux 10向けのセキュリティアドバイザリALSA-2026:64795(重要度:Important)で、python3.14-cryptographyのセキュリティ更新が公開されました。修正される脆弱性は次の2件です。1件目のCVE-2026-69249は、重複した自己署名中間証明書によって証明書パスの構築が指数関数的に増大するおそれがあるものです。2件目のCVE-2026-69248は、python-cryptographyの検証機能がワイルドカードDNS名を受け入れ、permittedSubtreesの制約を逃れられてしまうものです。
影響対象:
AlmaLinux 10のpython3.14-cryptographyです。影響を受ける具体的な版の範囲や悪用の前提条件は、原文に記載がなく未確認です。
修正版:
python3.14-cryptography 0:45.0.4-4.el10_2.5
対象アーキテクチャはs390x、x86_64、x86_64_v2です。
回避策:
原文に記載がなく未確認です。
不明点:
影響の詳細、CVSSスコア、謝辞などの関連情報は原文に含まれておらず、参照先のCVEページで確認するよう案内されています。そのため、これらはいずれも未確認です。上記以外のアーキテクチャ向け修正パッケージの有無や、実際に悪用された事例の有無も未確認です。
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | python3.14-cryptography 0:45.0.4-4.el10_2.5.s390x python3.14-cryptography 0:45.0.4-4.el10_2.5.x86_64 python3.14-cryptography 0:45.0.4-4.el10_2.5.x86_64_v2 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-69249, CVE-2026-69248
記事更新日時:2026/10/02 21:00/版:1