Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:69609 Important: openexr security update

更新 2026.10.02 19:40

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
ALSA-2026:69609は、AlmaLinux 10向けのopenexrのセキュリティ更新で、重要度はImportantです。OpenEXRは、高品質な画像処理と保存のための高ダイナミックレンジ浮動小数点画像ファイル形式です。修正対象はCVE-2026-68515で、細工されたEXRファイルを通じてexrmultiviewでヒープ領域外書き込みが発生する脆弱性です。

影響対象
AlmaLinux 10のopenexrパッケージです。影響を受ける具体的な版番号の範囲は未確認です。原文に記載された影響条件は「細工されたEXRファイル」のみで、攻撃に必要な条件や操作の詳細は未確認です。

修正版
原文に記載された修正版は次のとおりです。
openexr 0:3.1.10-8.el10_2.4(ppc64le)
openexr-devel 0:3.1.10-8.el10_2.4(aarch64、ppc64le、s390x、x86_64、x86_64_v2)
openexr-libs 0:3.1.10-8.el10_2.4(ppc64le)
openexrとopenexr-libsについて、ppc64le以外のアーキテクチャ向け修正版は原文に記載がなく未確認です。

回避策
原文に記載がなく、未確認です。

不明点
CVSSスコア、具体的な影響(任意コード実行の可否など)、謝辞は原文に記載がなく、参照先のCVEページに掲載されているとされています。悪用状況と公開日も未確認です。

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 openexr 0:3.1.10-8.el10_2.4.ppc64le
openexr-devel 0:3.1.10-8.el10_2.4.aarch64
openexr-devel 0:3.1.10-8.el10_2.4.ppc64le
openexr-devel 0:3.1.10-8.el10_2.4.s390x
openexr-devel 0:3.1.10-8.el10_2.4.x86_64
openexr-devel 0:3.1.10-8.el10_2.4.x86_64_v2
openexr-libs 0:3.1.10-8.el10_2.4.ppc64le
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-68515

公式情報・出典を確認

記事更新日時:2026/10/02 19:40/版:1

この製品の通知を受け取る