Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:72279 Critical: ipa security, bug fix, and enhancement update

更新 2026.10.02 19:05

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
ALSA-2026:72279は、AlmaLinux 10向けipa(AlmaLinux Identity Management)のセキュリティ修正、バグ修正、機能強化の更新で、重要度はCriticalです。修正される脆弱性は以下の8件です。
CVE-2026-73198:/ipa/i18n_messagesで、リクエストボディを無制限に読み込むことによる認証不要のDoS
CVE-2026-73197:/ipa/migration/migration.pyで、同様の認証不要のDoS
CVE-2026-11861:信頼関係を通じて、偽装したcnameでTGSを取得できる
CVE-2026-18147:細工されたURLを用いたクロスサイトスクリプティングにより、任意のコードを実行できる
CVE-2026-19550:trust-fetch-domainsがtrust-read ACIで特権的なAD信頼の更新を制御しており、不正なLDAP書き込みが可能
CVE-2026-13097:LDAPデータストアでの一意性確認がレルムを考慮しないため、krbCanonicalNameの操作により権限昇格が可能
CVE-2026-76578:認証されていないLDAPクライアントが、self-managed-token ACIを経由して管理者の資格情報を取得できる
CVE-2026-79678:idp-addで認可チェックより前にeval()に到達でき、環境情報の漏えいとDoSが生じる
このほか、WebUIやipa-otptoken-importの強化、ipa-migrateでのReplication Administrator権限の必須化などのバグ修正と機能強化が含まれます。

影響対象
AlmaLinux 10のipa関連パッケージ。影響を受ける具体的な版の範囲と各CVEの詳細な影響条件は未確認です。

修正版
4.13.4-1.el10_2(epoch 0)。ipa-client、ipa-server、ipa-server-trust-ad、python3-ipalibなどが該当し、対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2、noarchです。

回避策
未確認。

不明点
CVSSスコア、影響の詳細、悪用状況、回避策は原文に記載がありません。原文では、これらの情報はReferences欄のCVEページを参照するよう案内されています。

対象と修正情報

緊急度 緊急
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 ipa-client 0:4.13.4-1.el10_2.aarch64
ipa-client 0:4.13.4-1.el10_2.ppc64le
ipa-client 0:4.13.4-1.el10_2.s390x
ipa-client 0:4.13.4-1.el10_2.x86_64
ipa-client 0:4.13.4-1.el10_2.x86_64_v2
ipa-client-common 0:4.13.4-1.el10_2.noarch
ipa-client-encrypted-dns 0:4.13.4-1.el10_2.aarch64
ipa-client-encrypted-dns 0:4.13.4-1.el10_2.ppc64le
ipa-client-encrypted-dns 0:4.13.4-1.el10_2.s390x
ipa-client-encrypted-dns 0:4.13.4-1.el10_2.x86_64
ipa-client-encrypted-dns 0:4.13.4-1.el10_2.x86_64_v2
ipa-client-epn 0:4.13.4-1.el10_2.aarch64
ipa-client-epn 0:4.13.4-1.el10_2.ppc64le
ipa-client-epn 0:4.13.4-1.el10_2.s390x
ipa-client-epn 0:4.13.4-1.el10_2.x86_64
ipa-client-epn 0:4.13.4-1.el10_2.x86_64_v2
ipa-client-samba 0:4.13.4-1.el10_2.aarch64
ipa-client-samba 0:4.13.4-1.el10_2.ppc64le
ipa-client-samba 0:4.13.4-1.el10_2.s390x
ipa-client-samba 0:4.13.4-1.el10_2.x86_64
ipa-client-samba 0:4.13.4-1.el10_2.x86_64_v2
ipa-common 0:4.13.4-1.el10_2.noarch
ipa-selinux 0:4.13.4-1.el10_2.noarch
ipa-selinux-luna 0:4.13.4-1.el10_2.noarch
ipa-selinux-nfast 0:4.13.4-1.el10_2.noarch
ipa-server 0:4.13.4-1.el10_2.aarch64
ipa-server 0:4.13.4-1.el10_2.ppc64le
ipa-server 0:4.13.4-1.el10_2.s390x
ipa-server 0:4.13.4-1.el10_2.x86_64
ipa-server 0:4.13.4-1.el10_2.x86_64_v2
ipa-server-common 0:4.13.4-1.el10_2.noarch
ipa-server-dns 0:4.13.4-1.el10_2.noarch
ipa-server-encrypted-dns 0:4.13.4-1.el10_2.aarch64
ipa-server-encrypted-dns 0:4.13.4-1.el10_2.ppc64le
ipa-server-encrypted-dns 0:4.13.4-1.el10_2.s390x
ipa-server-encrypted-dns 0:4.13.4-1.el10_2.x86_64
ipa-server-encrypted-dns 0:4.13.4-1.el10_2.x86_64_v2
ipa-server-trust-ad 0:4.13.4-1.el10_2.aarch64
ipa-server-trust-ad 0:4.13.4-1.el10_2.ppc64le
ipa-server-trust-ad 0:4.13.4-1.el10_2.s390x
ipa-server-trust-ad 0:4.13.4-1.el10_2.x86_64
ipa-server-trust-ad 0:4.13.4-1.el10_2.x86_64_v2
python3-ipaclient 0:4.13.4-1.el10_2.noarch
python3-ipalib 0:4.13.4-1.el10_2.noarch
python3-ipaserver 0:4.13.4-1.el10_2.noarch
python3-ipatests 0:4.13.4-1.el10_2.noarch
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-73198, CVE-2026-73197, CVE-2026-11861, CVE-2026-18147, CVE-2026-19550, CVE-2026-13097, CVE-2026-76578, CVE-2026-79678

公式情報・出典を確認

記事更新日時:2026/10/02 19:05/版:1

この製品の通知を受け取る