Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

Apache HTTP Serverの限定的なCGI実行問題、2.4.69で修正(CVE-2026-42356)

更新 2026.10.02 12:55

Apache HTTP ServerのCGIからの一部の内部リダイレクトで、CGIではないファイルがCGIとして実行される可能性がある問題です。Apache公式は重要度をlowと評価し、2026年10月1日公開の2.4.69で修正しています。対象は2.4.60〜2.4.68です。

対象と修正情報

緊急度 low
修正版の提供状況 available
影響範囲 Apache HTTP Server 2.4.60〜2.4.68。対象ファイルがCGI実行を有効にしたディレクトリ内にあり、mod_mimeが認識する別の拡張子を持たない場合。
修正版 上流版2.4.69。OS配布元のパッケージはバックポートの可能性があるため、配布元の修正告知も確認してください。
回避策 この公式告知では暫定回避策を確認できません。
悪用状況 この公式告知では悪用の有無を確認できません。

CVE:CVE-2026-42356

公式情報・出典を確認

確認日時:2026/10/02 12:55/版:2

この製品の通知を受け取る