ALSA-2026:68692 Important: sudo security, bug fix, and enhancement update
更新 2026.10.02 19:45
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
【概要】
ALSA-2026:68692は、AlmaLinux 10向けのsudoのセキュリティ、バグ修正および機能拡張の更新で、重要度はImportantです。sudoは、システム管理者が特定のユーザーに対し、rootでログインせずに特権コマンドを実行する権限を与えるユーティリティです。修正された脆弱性はCVE-2026-82474で、execveatを介したポリシーのバイパスにより、許可されていないプログラムが実行される可能性があるとされています。あわせて、ユーザーのパスに「..」が含まれる場合に正規化済みパスを使用するバグ修正(JIRA:AlmaLinux-212546)も含まれます。
ALSA-2026:68692は、AlmaLinux 10向けのsudoのセキュリティ、バグ修正および機能拡張の更新で、重要度はImportantです。sudoは、システム管理者が特定のユーザーに対し、rootでログインせずに特権コマンドを実行する権限を与えるユーティリティです。修正された脆弱性はCVE-2026-82474で、execveatを介したポリシーのバイパスにより、許可されていないプログラムが実行される可能性があるとされています。あわせて、ユーザーのパスに「..」が含まれる場合に正規化済みパスを使用するバグ修正(JIRA:AlmaLinux-212546)も含まれます。
【影響対象】
AlmaLinux 10のsudoパッケージ。影響を受ける具体的な版番号の範囲や、悪用の前提条件は原文に記載がなく未確認です。
【修正版】
sudoおよびsudo-python-plugin 0:1.9.17-10.p2.el10_2.6(aarch64、ppc64le、s390x、x86_64、x86_64_v2)。
【回避策】
原文に記載がなく未確認です。
【不明点】
CVSSスコア、影響の詳細、謝辞などの関連情報は、原文の参照先にあるCVEページで確認するよう案内されていますが、本文には含まれておらず未確認です。悪用状況や、AlmaLinux 10以外の環境への影響も未確認です。
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | sudo 0:1.9.17-10.p2.el10_2.6.aarch64 sudo 0:1.9.17-10.p2.el10_2.6.ppc64le sudo 0:1.9.17-10.p2.el10_2.6.s390x sudo 0:1.9.17-10.p2.el10_2.6.x86_64 sudo 0:1.9.17-10.p2.el10_2.6.x86_64_v2 sudo-python-plugin 0:1.9.17-10.p2.el10_2.6.aarch64 sudo-python-plugin 0:1.9.17-10.p2.el10_2.6.ppc64le sudo-python-plugin 0:1.9.17-10.p2.el10_2.6.s390x sudo-python-plugin 0:1.9.17-10.p2.el10_2.6.x86_64 sudo-python-plugin 0:1.9.17-10.p2.el10_2.6.x86_64_v2 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-82474
記事更新日時:2026/10/02 19:45/版:1