Apache HTTP Serverの限定的なCGI実行問題、2.4.69で修正(CVE-2026-42356)
更新 2026.10.02 12:55
Apache HTTP ServerのCGIからの一部の内部リダイレクトで、CGIではないファイルがCGIとして実行される可能性がある問題です。Apache公式は重要度をlowと評価し、2026年10月1日公開の2.4.69で修正しています。対象は2.4.60〜2.4.68です。
対象と修正情報
| 緊急度 | low |
|---|---|
| 修正版の提供状況 | available |
| 影響範囲 | Apache HTTP Server 2.4.60〜2.4.68。対象ファイルがCGI実行を有効にしたディレクトリ内にあり、mod_mimeが認識する別の拡張子を持たない場合。 |
| 修正版 | 上流版2.4.69。OS配布元のパッケージはバックポートの可能性があるため、配布元の修正告知も確認してください。 |
| 回避策 | この公式告知では暫定回避策を確認できません。 |
| 悪用状況 | この公式告知では悪用の有無を確認できません。 |
CVE:CVE-2026-42356
確認日時:2026/10/02 12:55/版:2