ALSA-2026:67909 Important: libevent security update
更新 2026.10.02 19:55
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
ALSA-2026:67909は、AlmaLinux 10向けlibeventのセキュリティ更新で、重要度はImportantです。libeventは抽象化された非同期イベント通知ライブラリです。修正された脆弱性は次の8件です。
CVE-2026-63383:不正なRPCデータによるサービス拒否
CVE-2026-63387:off-by-oneのスタックバッファオーバーフローによるサービス拒否またはデータ破損
CVE-2026-63381:use-after-freeによるメモリ破損
CVE-2026-63384:evtag_unmarshal_headerの整数変換エラーによるサービス拒否
CVE-2026-63382:HTTPパーサの複数の不具合によるリクエストスマグリング
CVE-2026-63388:AF_UNIX処理でのヒープ領域外書き込みによる任意のコード実行
CVE-2026-63385:HTTPヘッダ処理の不具合によるアクセス制御回避の危険
CVE-2026-63379:HTTPヘッダスマグリングによる認可回避またはキャッシュポイズニング
ALSA-2026:67909は、AlmaLinux 10向けlibeventのセキュリティ更新で、重要度はImportantです。libeventは抽象化された非同期イベント通知ライブラリです。修正された脆弱性は次の8件です。
CVE-2026-63383:不正なRPCデータによるサービス拒否
CVE-2026-63387:off-by-oneのスタックバッファオーバーフローによるサービス拒否またはデータ破損
CVE-2026-63381:use-after-freeによるメモリ破損
CVE-2026-63384:evtag_unmarshal_headerの整数変換エラーによるサービス拒否
CVE-2026-63382:HTTPパーサの複数の不具合によるリクエストスマグリング
CVE-2026-63388:AF_UNIX処理でのヒープ領域外書き込みによる任意のコード実行
CVE-2026-63385:HTTPヘッダ処理の不具合によるアクセス制御回避の危険
CVE-2026-63379:HTTPヘッダスマグリングによる認可回避またはキャッシュポイズニング
影響対象
AlmaLinux 10のlibevent関連パッケージです。影響を受ける具体的な版番号は未確認です。
修正版
バージョン0:2.1.13-1.el10_2です。
libeventとlibevent-develは、aarch64、ppc64le、s390x、x86_64、x86_64_v2向けに提供されています。
libevent-docはnoarch向けに提供されています。
回避策
未確認です。
不明点
影響を受ける版の範囲、各脆弱性が悪用される具体的な条件、CVSSスコアは本文に記載がなく、未確認です。詳細は参照先のCVEページを確認するよう本文で案内されています。
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | libevent 0:2.1.13-1.el10_2.aarch64 libevent 0:2.1.13-1.el10_2.ppc64le libevent 0:2.1.13-1.el10_2.s390x libevent 0:2.1.13-1.el10_2.x86_64 libevent 0:2.1.13-1.el10_2.x86_64_v2 libevent-devel 0:2.1.13-1.el10_2.aarch64 libevent-devel 0:2.1.13-1.el10_2.ppc64le libevent-devel 0:2.1.13-1.el10_2.s390x libevent-devel 0:2.1.13-1.el10_2.x86_64 libevent-devel 0:2.1.13-1.el10_2.x86_64_v2 libevent-doc 0:2.1.13-1.el10_2.noarch |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-63383, CVE-2026-63387, CVE-2026-63381, CVE-2026-63384, CVE-2026-63382, CVE-2026-63388, CVE-2026-63385, CVE-2026-63379
記事更新日時:2026/10/02 19:55/版:1