moderate: escalation of privilege through expressions in .htaccess in multiple modules (CVE-2026-44119)
更新 2026.10.02 15:20
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
CVE-2026-44119は、Apache HTTP Serverの複数モジュールで、.htaccess内の式(expressions)を通じて権限昇格が起こる不適切な権限管理の脆弱性です。深刻度は「moderate」です。ローカルで.htaccessを作成できる者が、httpdユーザーの権限でファイルを読み取れる可能性があります。セキュリティチームへの報告日は2026-05-05です。
CVE-2026-44119は、Apache HTTP Serverの複数モジュールで、.htaccess内の式(expressions)を通じて権限昇格が起こる不適切な権限管理の脆弱性です。深刻度は「moderate」です。ローカルで.htaccessを作成できる者が、httpdユーザーの権限でファイルを読み取れる可能性があります。セキュリティチームへの報告日は2026-05-05です。
影響対象
Apache HTTP Server 2.4.0から2.4.67までが影響を受けます。本文には「from through 2.4.67」とあり開始版が欠けていますが、Affects欄には2.4.0 through 2.4.67と記載されています。影響条件は、ローカルの.htaccess作成者であることです。
修正版
2.4.68で修正されており、同版へのアップグレードが推奨されています。修正は2.4.xブランチにr1935017として2026-06-05に取り込まれ、2.4.68は2026-06-08にリリースされました。
回避策
原文に記載がないため未確認です。
不明点
該当する具体的なモジュール名、CVSSスコア、悪用の有無、攻撃の詳細な条件、回避策はいずれも未確認です。なお、発見者としてLucian Nitescu氏ほか計10名(組)が謝辞に挙げられています。
対象と修正情報
| 緊急度 | 中 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | 2.4.0 through 2.4.67 |
| 修正版 | 2.4.68 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
公式情報からの抽出根拠
- 緊急度:moderate:
- 影響範囲:Affects2.4.0 through 2.4.67
- 修正版:Update 2.4.68 released
- 修正状況:Update 2.4.68 released
緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。
CVE:CVE-2026-44119
記事更新日時:2026/10/02 15:20/版:2