Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:67286 Important: rust security update

更新 2026.10.02 20:10

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

【概要】
AlmaLinuxセキュリティアドバイザリ ALSA-2026:67286(重要度: Important)は、AlmaLinux 10向けrustパッケージのセキュリティ更新です。rustパッケージにはRustコンパイラとドキュメント生成ツールが含まれます。修正対象はlibgit2の脆弱性CVE-2026-53587です。悪意のあるGitサーバーによってヒープ領域外読み取りが発生し、サービス拒否(DoS)を引き起こすおそれがあります。

【影響対象】
AlmaLinux 10のrust関連パッケージです。原文に記載された修正パッケージは、cargo、clippy、rust、rust-analyzer、rust-doc、rust-gdb、rust-lldb、rust-src、rust-std-static(各ターゲット向けを含む)、rust-toolset、rustfmtなどです。対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2、noarchです。影響を受ける具体的なバージョン範囲は未確認です。

【修正版】
各パッケージのバージョン 0:1.92.0-2.el10_2.alma.1

【回避策】
原文に記載がないため未確認です。

【不明点】
CVSSスコア、影響の詳細、謝辞などは原文でCVEページを参照するよう案内されており、本文には記載がないため未確認です。悪意のあるGitサーバーへの接続以外に必要な攻撃条件、悪用の有無、公開日も未確認です。

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 cargo 0:1.92.0-2.el10_2.alma.1.aarch64
cargo 0:1.92.0-2.el10_2.alma.1.ppc64le
cargo 0:1.92.0-2.el10_2.alma.1.s390x
cargo 0:1.92.0-2.el10_2.alma.1.x86_64
cargo 0:1.92.0-2.el10_2.alma.1.x86_64_v2
clippy 0:1.92.0-2.el10_2.alma.1.aarch64
clippy 0:1.92.0-2.el10_2.alma.1.ppc64le
clippy 0:1.92.0-2.el10_2.alma.1.s390x
clippy 0:1.92.0-2.el10_2.alma.1.x86_64
clippy 0:1.92.0-2.el10_2.alma.1.x86_64_v2
rust 0:1.92.0-2.el10_2.alma.1.aarch64
rust 0:1.92.0-2.el10_2.alma.1.ppc64le
rust 0:1.92.0-2.el10_2.alma.1.s390x
rust 0:1.92.0-2.el10_2.alma.1.x86_64
rust 0:1.92.0-2.el10_2.alma.1.x86_64_v2
rust-analyzer 0:1.92.0-2.el10_2.alma.1.aarch64
rust-analyzer 0:1.92.0-2.el10_2.alma.1.ppc64le
rust-analyzer 0:1.92.0-2.el10_2.alma.1.s390x
rust-analyzer 0:1.92.0-2.el10_2.alma.1.x86_64
rust-analyzer 0:1.92.0-2.el10_2.alma.1.x86_64_v2
rust-debugger-common 0:1.92.0-2.el10_2.alma.1.noarch
rust-doc 0:1.92.0-2.el10_2.alma.1.aarch64
rust-doc 0:1.92.0-2.el10_2.alma.1.ppc64le
rust-doc 0:1.92.0-2.el10_2.alma.1.s390x
rust-doc 0:1.92.0-2.el10_2.alma.1.x86_64
rust-doc 0:1.92.0-2.el10_2.alma.1.x86_64_v2
rust-gdb 0:1.92.0-2.el10_2.alma.1.noarch
rust-lldb 0:1.92.0-2.el10_2.alma.1.noarch
rust-src 0:1.92.0-2.el10_2.alma.1.noarch
rust-std-static 0:1.92.0-2.el10_2.alma.1.aarch64
rust-std-static 0:1.92.0-2.el10_2.alma.1.ppc64le
rust-std-static 0:1.92.0-2.el10_2.alma.1.s390x
rust-std-static 0:1.92.0-2.el10_2.alma.1.x86_64
rust-std-static 0:1.92.0-2.el10_2.alma.1.x86_64_v2
rust-std-static-aarch64-unknown-none-softfloat 0:1.92.0-2.el10_2.alma.1.aarch64
rust-std-static-wasm32-unknown-unknown 0:1.92.0-2.el10_2.alma.1.noarch
rust-std-static-wasm32-wasip1 0:1.92.0-2.el10_2.alma.1.noarch
rust-std-static-x86_64-unknown-none 0:1.92.0-2.el10_2.alma.1.x86_64
rust-std-static-x86_64-unknown-none 0:1.92.0-2.el10_2.alma.1.x86_64_v2
rust-toolset 0:1.92.0-2.el10_2.alma.1.noarch
rust-toolset-srpm-macros 0:1.92.0-2.el10_2.alma.1.noarch
rustfmt 0:1.92.0-2.el10_2.alma.1.aarch64
rustfmt 0:1.92.0-2.el10_2.alma.1.ppc64le
rustfmt 0:1.92.0-2.el10_2.alma.1.s390x
rustfmt 0:1.92.0-2.el10_2.alma.1.x86_64
rustfmt 0:1.92.0-2.el10_2.alma.1.x86_64_v2
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-53587

公式情報・出典を確認

記事更新日時:2026/10/02 20:10/版:1

この製品の通知を受け取る