Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

CVE-2024-7347 Nginx Buffer overread in the ngx_http_mp4_module

更新 2026.10.02 16:05

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
CVE-2024-7347は、Nginxのngx_http_mp4_moduleに存在するバッファオーバーリード(Buffer overread)の脆弱性です。原文に記載された深刻度はlow(低)です。

影響対象
脆弱とされるバージョンは1.5.13から1.27.0までです。原文では脆弱性の所在はngx_http_mp4_moduleとされていますが、このモジュールの使用や有効化が影響の条件になるかどうかは記載がなく、未確認です。

修正版
脆弱でないバージョンは1.27.1以降と1.26.2以降です。原文にはパッチ(The patch)とPGP署名(pgp)の項目もあり、パッチが提供されていることがうかがえます。ただし、パッチの内容や適用対象のバージョンは原文に記載がなく、未確認です。

回避策
修正版への更新とパッチ以外の回避策や緩和策は、原文に記載がなく未確認です。

不明点
以下の点は原文に記載がなく、未確認です。
・攻撃の条件や手法、悪用された場合の具体的な影響(情報漏えい、プロセスの異常終了など)
・ngx_http_mp4_moduleの有効化が影響の前提条件となるか
・CVSSスコア、公開日、発見者、実際の悪用の有無
・1.26系のうち1.26.2より前の版が脆弱範囲に含まれるかは、記載された範囲(1.5.13から1.27.0)から読み取れますが、系列ごとの詳しい扱いの説明はありません
正確な情報は、Nginx公式のアドバイザリ本文で確認することをおすすめします。

対象と修正情報

緊急度 低
修正版の提供状況 修正版あり
影響範囲 1.5.13-1.27.0
修正版 1.27.1+, 1.26.2+
回避策 未確認
悪用状況 未確認
公式情報からの抽出根拠
  • 緊急度:Severity: low
  • 影響範囲:Vulnerable: 1.5.13-1.27.0
  • 修正版:Not vulnerable: 1.27.1+, 1.26.2+
  • 修正状況:Not vulnerable: 1.27.1+, 1.26.2+

緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。

CVE:CVE-2024-7347

公式情報・出典を確認

記事更新日時:2026/10/02 16:05/版:1

この製品の通知を受け取る