CVE-2024-7347 Nginx Buffer overread in the ngx_http_mp4_module
更新 2026.10.02 16:05
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
CVE-2024-7347は、Nginxのngx_http_mp4_moduleに存在するバッファオーバーリード(Buffer overread)の脆弱性です。原文に記載された深刻度はlow(低)です。
CVE-2024-7347は、Nginxのngx_http_mp4_moduleに存在するバッファオーバーリード(Buffer overread)の脆弱性です。原文に記載された深刻度はlow(低)です。
影響対象
脆弱とされるバージョンは1.5.13から1.27.0までです。原文では脆弱性の所在はngx_http_mp4_moduleとされていますが、このモジュールの使用や有効化が影響の条件になるかどうかは記載がなく、未確認です。
修正版
脆弱でないバージョンは1.27.1以降と1.26.2以降です。原文にはパッチ(The patch)とPGP署名(pgp)の項目もあり、パッチが提供されていることがうかがえます。ただし、パッチの内容や適用対象のバージョンは原文に記載がなく、未確認です。
回避策
修正版への更新とパッチ以外の回避策や緩和策は、原文に記載がなく未確認です。
不明点
以下の点は原文に記載がなく、未確認です。
・攻撃の条件や手法、悪用された場合の具体的な影響(情報漏えい、プロセスの異常終了など)
・ngx_http_mp4_moduleの有効化が影響の前提条件となるか
・CVSSスコア、公開日、発見者、実際の悪用の有無
・1.26系のうち1.26.2より前の版が脆弱範囲に含まれるかは、記載された範囲(1.5.13から1.27.0)から読み取れますが、系列ごとの詳しい扱いの説明はありません
正確な情報は、Nginx公式のアドバイザリ本文で確認することをおすすめします。
対象と修正情報
| 緊急度 | 低 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | 1.5.13-1.27.0 |
| 修正版 | 1.27.1+, 1.26.2+ |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
公式情報からの抽出根拠
- 緊急度:Severity: low
- 影響範囲:Vulnerable: 1.5.13-1.27.0
- 修正版:Not vulnerable: 1.27.1+, 1.26.2+
- 修正状況:Not vulnerable: 1.27.1+, 1.26.2+
緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。
CVE:CVE-2024-7347
記事更新日時:2026/10/02 16:05/版:1