2026.10.02CRITICAL
概要
ALSA-2026:72279は、AlmaLinux 10向けipa(AlmaLinux Identity Management)のセキュリティ修正、バグ修正、機能強化の更新で、重要度はCriticalです。修正される脆弱性は以下の8件です。
CVE-2026-73198:/ipa/i18n_messagesで、リクエストボディを無制限に読み込むことに
2026.10.02HIGH
概要:ALSA-2026:73130は、AlmaLinux 10向けのthunderbirdセキュリティ更新で、重大度はImportantです。44件のCVEが修正されています。内容は、DOM: Workers(CVE-2026-16365)やWebExtensions(CVE-2026-92015)などでの権限昇格、Remote Settings Clie
2026.10.02HIGH
概要
AlmaLinux向けセキュリティアドバイザリALSA-2026:73427(重要度Important)は、GNU Debugger(GDB)の脆弱性CVE-2026-13732に対応するものです。原文によれば、細工されたELFを介して、STABSパーサーのread_member_functions()で境界外書き込み(Out-of-bounds wr
2026.10.02MEDIUM
概要:
AlmaLinux 10向けセキュリティアドバイザリ ALSA-2026:73429(深刻度: Moderate)です。テキスト処理ユーティリティであるGNU版awk(gawk)の以下3件の脆弱性が修正されています。
・CVE-2026-40468: 整数オーバーフローによるメモリ破損
・CVE-2026-40553: ftype()ルーチンのバッフ
2026.10.02HIGH
概要:ALSA-2026:73428は、AlmaLinux 10向けnodejs24のセキュリティ修正、バグ修正、機能強化の更新で、重要度はImportantです。undiciに関する以下の3件の脆弱性が修正されています。
・CVE-2026-85152:オリジン分離の欠如によるクロスオリジンのキャッシュポイズニングで、認証が回避される
・CVE-2026-
2026.10.02HIGH
概要
ALSA-2026:67872は、AlmaLinux 10向けのcorosyncセキュリティ更新で、重要度はImportantです。corosyncパッケージは、Corosync Cluster EngineとAlmaLinuxのクラスタソフトウェア向けC APIを提供します。今回の更新では、断片化されたメッセージの再構成時にtotempgのアセンブリ
2026.10.02HIGH
概要
ALSA-2026:74001は、AlmaLinux 10向けのexpatセキュリティ更新で、重要度はImportantです。expatはXML文書を解析するCライブラリです。本更新では次の2件の脆弱性が修正されています。
・CVE-2026-66046:属性処理における二次的計算量によるサービス拒否
・CVE-2026-93990:不正な形式のUTF
2026.10.02HIGH
概要
ALSA-2026:73998は、AlmaLinux 10向けのgvfsセキュリティ更新で、深刻度はImportantです。GVFSはGNOMEデスクトップの仮想ファイルシステム層で、FTP、SFTP、WebDAV、CIFS、SMBなどのプロトコルを通じてローカルおよびリモートのデータにアクセスできるようにし、GIO抽象化層と統合されています。修正され
2026.10.02HIGH
概要
AlmaLinux 10向けセキュリティアドバイザリALSA-2026:73765(重要度: Important)で、dogtag-pkiのセキュリティ更新が公開された。IdM PKIは企業向け公開鍵基盤を管理するシステムで、CA、KRA、OCSP Manager、TKS、TPS、ACME Responder、EST Responderで構成される。修
2026.10.02CRITICAL
概要
AlmaLinux 10向けのセキュリティアドバイザリ ALSA-2026:73979(深刻度: Critical)で、freerdpの脆弱性が修正されました。FreeRDPはApacheライセンスで公開されているRemote Desktop Protocol(RDP)のフリーな実装で、xfreerdpクライアントはMicrosoft Windows、