Linux運用の重要更新:Unbound・LXDの脆弱性修正とUbuntuのカーネル更新方針
- 公開:2026.09.28
- 更新:2026.09.28
- IaaS
2026年9月21日〜27日の重要情報を整理します。DNSリゾルバーのUnboundと、コンテナ・仮想マシンを管理するLXDを利用している環境は、修正版の適用状況を優先して確認してください。
目次
RHEL・Rocky Linux・AlmaLinux:Unboundの重大な脆弱性を修正
- 何が変わったか:RHEL 8向けに9月23日、Rocky Linux 8・AlmaLinux 8向けに9月24日、重大度CriticalのUnbound更新が提供されました。対象はCVE-2026-82717、CVE-2026-81634、CVE-2026-81642です。脆弱性自体の上流公表は9月16日で、今週の変更はディストリビューションでの修正提供です。
- 影響:細工されたDNS応答などの処理により、サービス停止や任意コード実行につながるおそれがあります。Unboundを稼働させるDNSサーバーと、関連ライブラリを利用するシステムが確認対象です。
- 確認すべきこと:導入済みパッケージと各OSのエラータを照合してください。3社のエラータには
unbound-1.16.2-5.14.el8_10.4が掲載されています。上流のバージョン番号だけで修正済みかを判定せず、RPMのリリース番号まで確認してください。更新後は稼働プロセスへの反映と、通常の名前解決・DNSSEC検証・転送設定の動作を確認してください。
出典:Red Hat RHSA-2026:70754、Rocky Linux RLSA-2026:70754、AlmaLinux ALSA-2026:70754、NLnet Labsのセキュリティ情報。
Ubuntu・LXD:ホスト権限とプロジェクト分離に関わる修正
- 何が変わったか:Canonicalは9月25日、LXDの複数の重大な脆弱性を公表しました。修正版Snapは9月24日提供の6.9再ビルド、5.21.8、5.0.10、4.0.14です。
- 影響:バックアップや移行処理のパス検証不備などにより、認証済み利用者がホスト上のファイルを読み書きしたり、root権限でコードを実行したりするおそれがあります。プロジェクト間のアクセス制限を回避する問題や、悪意あるVMからのファイル取得でクライアント側に影響する問題も含まれます。
- 確認すべきこと:利用中のSnapチャネルとリビジョンを確認し、同じチャネルの修正版へ更新してください。6.9は再ビルドのため、バージョン表記だけでなく更新状態も確認してください。更新後はインスタンス起動、バックアップ、移行、プロジェクトのアクセス制御を検証してください。
Ubuntu:カーネル更新を毎週提供する方針へ
- 何が変わったか:Canonicalは9月23日、通常4週間・セキュリティ2週間のカーネルSRUから、2週間の工程を1週間ずつずらして並行させる方式への移行方針を示しました。これにより毎週のリリースを目指します。
- 影響:カーネルの修正提供が速くなるため、更新の検証・承認・再起動計画を月次だけで処理している環境は運用の見直しが必要です。個々のサーバーに毎週の再起動を一律に要求する告知ではありません。
- 確認すべきこと:利用中のカーネル系列、DKMSなどの外部モジュール、検証環境、再起動の保守枠を確認してください。
-proposedは認証テスト前の候補版を含みます。早期検証が必要な場合は、検証環境で動作を確認してください。
-
前の記事
RLoginのRemote Socks設定方法|SSH接続先からPC側ネットワークへ接続する 2026.09.26
-
次の記事
Docker Desktop 4.92.0:WSL連携の既知の問題と更新前の確認点 2026.09.28