2026.10.02CRITICAL
概要
AlmaLinux 10向けセキュリティ勧告ALSA-2026:64785(重要度Critical)。LDAPv3準拠サーバー389 Directory Server(389-ds-base)の脆弱性5件を修正し、不具合修正と機能強化も含む。
・CVE-2026-18355:sasl_io_start_packet()で、SASLラップ済みレコード長の
2026.10.02HIGH
概要
AlmaLinux 10向けのruby4.0セキュリティ、バグ修正および機能強化アドバイザリALSA-2026:50773(重要度Important)です。修正される脆弱性は次の6件です。
・CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損
・CVE-2026-42257:未検証入力中のCRLFシー
2026.10.02HIGH
概要
AlmaLinux 10向けrubyのセキュリティ、バグ修正、機能強化アップデート(ALSA-2026:50778、重要度Important)。修正された脆弱性は以下の通り。
CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損
CVE-2026-42257:未検証入力中のCRLFシーケンスによる、Ne
2026.10.02MEDIUM
概要
ALSA-2026:67267は、AlmaLinux 10向けlibkcapiのセキュリティ修正、バグ修正、機能強化の更新で、重大度はModerateです。libkcapiはユーザー空間からLinuxカーネル暗号APIを利用するためのライブラリで、非特権プロセスからも利用できるとされています。修正される脆弱性は次の3件です。
CVE-2026-712
2026.10.02HIGH
概要
ALSA-2026:67154は、AlmaLinux 10向けopensslのセキュリティ修正、バグ修正、機能強化の更新で、重要度はImportant。修正される脆弱性は以下の9件。
CVE-2026-14456: QUICサーバーでメモリが無制限に増加するDoS
CVE-2026-18798: INITIALパケット処理時のQUICサーバーでの二重解
2026.10.02HIGH
概要
AlmaLinux のセキュリティアドバイザリ ALSA-2026:67314(重要度 Important)は、nginx のセキュリティ更新です。対象の脆弱性は CVE-2026-42533 で、細工された HTTP リクエストによって任意のコードが実行される問題とされています。nginx は、高い同時接続処理、性能、低メモリ使用を重視した Web
2026.10.02HIGH
概要
AlmaLinux 10向けセキュリティアドバイザリALSA-2026:67463(重要度:Important)。rsyncの脆弱性21件を修正し、rsyncをバージョン3.5.0にリベースした(JIRA:AlmaLinux-246094)。修正対象には次のものが含まれる。パストラバーサル、シンボリックリンク追従による任意ファイル読み取り・書き込みおよ
2026.10.02HIGH
【概要】
AlmaLinuxセキュリティアドバイザリ ALSA-2026:67286(重要度: Important)は、AlmaLinux 10向けrustパッケージのセキュリティ更新です。rustパッケージにはRustコンパイラとドキュメント生成ツールが含まれます。修正対象はlibgit2の脆弱性CVE-2026-53587です。悪意のあるGitサーバーに
2026.10.02MEDIUM
概要:
AlmaLinuxは、AlmaLinux 10向けのperlセキュリティ更新ALSA-2026:67156(重要度Moderate)を公開した。修正対象はCVE-2026-13221で、原文では「大きな正規表現による正規表現の不正な処理(Incorrect regular expression processing via large regular
2026.10.02HIGH
概要
AlmaLinux 10向けのセキュリティアドバイザリALSA-2026:67147(重要度: Important)で、python-tornadoのセキュリティ更新が公開されました。修正された脆弱性は次の2件です。
・CVE-2026-49853: Tornadoで、HTTPリダイレクト時の認証情報の不適切な取り扱いにより情報漏えいが発生する問題。