Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02HIGH

ALSA-2026:67909 Important: libevent security update

概要 ALSA-2026:67909は、AlmaLinux 10向けlibeventのセキュリティ更新で、重要度はImportantです。libeventは抽象化された非同期イベント通知ライブラリです。修正された脆弱性は次の8件です。 CVE-2026-63383:不正なRPCデータによるサービス拒否 CVE-2026-63387:off-by-oneのスタ

2026.10.02MEDIUM

ALSA-2026:67886 Moderate: coreutils security update

概要 ALSA-2026:67886は、AlmaLinux 10向けのcoreutilsセキュリティ更新で、重要度はModerateです。coreutilsはGNU Core Utilitiesを含むパッケージです。修正された脆弱性は次の2件です。 CVE-2026-56391: GNU coreutilsのuniqで、マルチバイト入力による境界外読み取りが

2026.10.02HIGH

ALSA-2026:67280 Important: postgresql18 security update

概要 ALSA-2026:67280は、AlmaLinux 10向けpostgresql18のセキュリティ更新で、重要度はImportantです。19件の脆弱性を修正します。内容には、スーパーユーザー権限での任意SQL実行、任意コード実行、psqlでの任意コマンド実行、スタックバッファオーバーフロー、情報漏えい、権限昇格が含まれます。 影響対象 AlmaL

2026.10.02HIGH

ALSA-2026:67979 Important: microcode_ctl security, bug fix, and enhancement update

概要 AlmaLinux 10向けセキュリティアドバイザリALSA-2026:67979(重要度Important)は、microcode_ctlパッケージのセキュリティ修正、バグ修正、機能強化の更新です。同パッケージはIntelおよびAMDプロセッサ向けのマイクロコード更新を提供します。修正される脆弱性は次の2件です。 ・CVE-2025-35973:In

2026.10.02HIGH

ALSA-2026:68692 Important: sudo security, bug fix, and enhancement update

【概要】 ALSA-2026:68692は、AlmaLinux 10向けのsudoのセキュリティ、バグ修正および機能拡張の更新で、重要度はImportantです。sudoは、システム管理者が特定のユーザーに対し、rootでログインせずに特権コマンドを実行する権限を与えるユーティリティです。修正された脆弱性はCVE-2026-82474で、execveatを介

2026.10.02HIGH

ALSA-2026:69609 Important: openexr security update

概要 ALSA-2026:69609は、AlmaLinux 10向けのopenexrのセキュリティ更新で、重要度はImportantです。OpenEXRは、高品質な画像処理と保存のための高ダイナミックレンジ浮動小数点画像ファイル形式です。修正対象はCVE-2026-68515で、細工されたEXRファイルを通じてexrmultiviewでヒープ領域外書き込みが

2026.10.02HIGH

ALSA-2026:69308 Important: yggdrasil security update

概要 ALSA-2026:69308は、AlmaLinux 10向けyggdrasilのセキュリティ更新で、重要度はImportantです。yggdrasilは、MQTTブローカーのトピックを購読し、受信データを適切な子「worker」プロセスへ振り分け、D-Busメッセージブローカー経由でデータを交換するシステムデーモンです。本更新では、Go(golang