ALSA-2026:67872 Important: corosync security update
更新 2026.10.02 18:55
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
ALSA-2026:67872は、AlmaLinux 10向けのcorosyncセキュリティ更新で、重要度はImportantです。corosyncパッケージは、Corosync Cluster EngineとAlmaLinuxのクラスタソフトウェア向けC APIを提供します。今回の更新では、断片化されたメッセージの再構成時にtotempgのアセンブリバッファで発生するヒープベースのバッファオーバーフロー(CVE-2026-81665)が修正されました。
ALSA-2026:67872は、AlmaLinux 10向けのcorosyncセキュリティ更新で、重要度はImportantです。corosyncパッケージは、Corosync Cluster EngineとAlmaLinuxのクラスタソフトウェア向けC APIを提供します。今回の更新では、断片化されたメッセージの再構成時にtotempgのアセンブリバッファで発生するヒープベースのバッファオーバーフロー(CVE-2026-81665)が修正されました。
影響対象
対象はAlmaLinux 10のcorosync関連パッケージです。影響を受ける具体的な版番号の範囲や悪用の条件は、原文に記載がなく未確認です。
修正版
修正版はいずれも0:3.1.10-1.el10_2.2です。原文に記載された対象パッケージとアーキテクチャは次のとおりです。
corosync:ppc64le、s390x、x86_64、x86_64_v2
corosync-vqsim:aarch64、ppc64le、s390x、x86_64、x86_64_v2
corosynclib:aarch64、ppc64le、s390x、x86_64、x86_64_v2
corosynclib-devel:ppc64le、s390x、x86_64、x86_64_v2
回避策
原文に記載がなく未確認です。
不明点
影響の詳細、CVSSスコア、謝辞などは、原文の参照先にあるCVEページを参照するよう案内されていますが、内容は未確認です。また、corosyncとcorosynclib-develについては、修正版一覧にaarch64版がありません。その理由は原文に記載がなく未確認です。
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | corosync 0:3.1.10-1.el10_2.2.ppc64le corosync 0:3.1.10-1.el10_2.2.s390x corosync 0:3.1.10-1.el10_2.2.x86_64 corosync 0:3.1.10-1.el10_2.2.x86_64_v2 corosync-vqsim 0:3.1.10-1.el10_2.2.aarch64 corosync-vqsim 0:3.1.10-1.el10_2.2.ppc64le corosync-vqsim 0:3.1.10-1.el10_2.2.s390x corosync-vqsim 0:3.1.10-1.el10_2.2.x86_64 corosync-vqsim 0:3.1.10-1.el10_2.2.x86_64_v2 corosynclib 0:3.1.10-1.el10_2.2.aarch64 corosynclib 0:3.1.10-1.el10_2.2.ppc64le corosynclib 0:3.1.10-1.el10_2.2.s390x corosynclib 0:3.1.10-1.el10_2.2.x86_64 corosynclib 0:3.1.10-1.el10_2.2.x86_64_v2 corosynclib-devel 0:3.1.10-1.el10_2.2.ppc64le corosynclib-devel 0:3.1.10-1.el10_2.2.s390x corosynclib-devel 0:3.1.10-1.el10_2.2.x86_64 corosynclib-devel 0:3.1.10-1.el10_2.2.x86_64_v2 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-81665
記事更新日時:2026/10/02 18:55/版:1