Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

CVE-2026-42530 Nginx Use-after-free in HTTP/3

更新 2026.10.02 15:35

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
CVE-2026-42530は、NginxのHTTP/3におけるuse-after-free(解放済みメモリの使用)の脆弱性です。深刻度は「major」とされています。原文の情報は、タイトル、脆弱性の種類、深刻度、CVE番号、影響を受ける版と受けない版に限られます。

影響対象
脆弱な版はNginx 1.31.0から1.31.1までです。脆弱性はHTTP/3に関するものとされていますが、HTTP/3を有効にしている場合に限って影響を受けるのかなど、具体的な影響条件は原文に記載がなく未確認です。1.31.0より前の版が影響を受けるかどうかも未確認です。

修正版
1.31.2以降は脆弱でないとされています。ただし、1.31.2が本脆弱性の修正を含む版であるとの明示や、修正内容の詳細は記載がなく未確認です。

回避策
原文に回避策の記載はなく、未確認です。

不明点
以下の点は原文に記載がなく、未確認です。
・悪用された場合の具体的な影響(サービス停止、任意コード実行など)
・攻撃の前提条件や、認証の要否
・CVSSスコア
・公表日
・実際の悪用状況
・発見者
・オープンソース版と商用版での扱いの違い
・各ディストリビューションが提供するパッケージへの対応状況
詳細は公式アドバイザリーで確認する必要があります。

対象と修正情報

緊急度 未評価
修正版の提供状況 修正版あり
影響範囲 1.31.0-1.31.1
修正版 1.31.2+
回避策 未確認
悪用状況 未確認
公式情報からの抽出根拠
  • 影響範囲:Vulnerable: 1.31.0-1.31.1
  • 修正版:Not vulnerable: 1.31.2+
  • 修正状況:Not vulnerable: 1.31.2+

緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。

CVE:CVE-2026-42530

公式情報・出典を確認

記事更新日時:2026/10/02 15:35/版:1

この製品の通知を受け取る