Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02LOW

CVE-2026-35191

CVE-2026-35191 OpenSSL QUICサーバーにおける未検証アドレス向け増幅制限の超過 概要 深刻度はLow、公開日は2026年9月29日です。発見者はAli Firas氏とNikolas Gauder氏(NVIDIA)、修正はNeil Horman氏が開発しました。アドレス検証を行わない設定のOpenSSL QUICサーバーは、受信した1

2026.10.02LOW

CVE-2026-35189

概要:CVE-2026-35189(重要度Low、2026年9月29日公開)は、OpenSSLのRelative CRLDP処理における過剰なメモリ割り当ての問題です。nameRelativeToCRLIssuer形式のCRL配布点を多数含む証明書を受け取ると、OpenSSLがX.509拡張をキャッシュする際にヒープが不釣り合いに増加します。ピアから受け付け

2026.10.02UNKNOWN

USN-8845-1: GVfs vulnerabilities

USN-8845-1:GVfsの脆弱性 概要 GVfsに2件の脆弱性が報告されています。 CVE-2026-84268:Keith Linneman氏が発見。GVfsはSFTPサーバーから受信したデータを適切に検証していませんでした。攻撃者はこの問題を利用してヒープバッファオーバーフローを引き起こし、任意のコード実行やサービス拒否を招く可能性があります。

2026.10.02UNKNOWN

USN-8856-1: Kdenlive, MLT vulnerability

USN-8856-1 Kdenlive、MLTの脆弱性 要約 概要 Kdenliveが、攻撃者が制御するプロジェクトファイルを処理する際に、危険なプロキシパラメータを許可していたことが判明しました。攻撃者はこれを悪用し、MLTフレームワークのante/postコンシューマプロパティを介して任意のコマンドを実行できる可能性があります。CVE番号は原文に記載が

2026.10.02UNKNOWN

USN-8855-1: GStreamer Bad Plugins vulnerability

概要: USN-8855-1は、GStreamer Bad Pluginsの脆弱性に関するセキュリティ通知です。原文によると、GStreamer Bad Pluginsはマルチチャンネル音声ブロックのサイズを正しく検証していなかったことが判明しました。攻撃者は特別に細工されたWAVファイルを用いてこの問題を悪用できる可能性があり、プログラムをクラッシュさせて

2026.10.02UNKNOWN

USN-8859-1: ImageMagick vulnerabilities

概要 USN-8859-1はImageMagickの複数の脆弱性に関する情報です。いずれも特定の画像を正しく処理できない問題です。CVE-2026-56367は、攻撃者によるサービス拒否または機密情報の取得につながる可能性があります。CVE-2026-93586とCVE-2026-93589、CVE-2026-93590は、攻撃者によるサービス拒否につながる

2026.10.02UNKNOWN

CVE-2024-24990 Nginx Use-after-free in HTTP/3

概要: CVE-2024-24990は、NginxのHTTP/3におけるUse-after-free(解放後使用)の脆弱性です。深刻度は「major」とされています。原文に記載されているのは、脆弱性の名称、CVE番号、深刻度、影響を受けるバージョンと受けないバージョンのみです。 影響対象: Nginx 1.25.0から1.25.3までが脆弱とされています。

2026.10.02UNKNOWN

CVE-2024-24989 Nginx NULL pointer dereference in HTTP/3

概要: CVE-2024-24989は、NginxのHTTP/3におけるNULLポインタ参照(NULL pointer dereference)の脆弱性です。原文では深刻度(Severity)が「major」とされています。この脆弱性によって具体的にどのような影響(サービス停止、情報漏えいなど)が生じるかは原文に記載がなく、未確認です。 影響対象: 原文で

2026.10.02MEDIUM

CVE-2024-34161 Nginx Memory disclosure in HTTP/3

概要 CVE-2024-34161は、NginxのHTTP/3におけるメモリ開示(Memory disclosure)の脆弱性です。深刻度はmedium(中)とされています。原文はアドバイザリとして掲載されていますが、公開日、発見者、報告経緯は記載がなく未確認です。脆弱性の技術的な仕組みや、どの種類のメモリ内容がどの程度開示されるかの詳細も記載がなく未確認で

2026.10.02MEDIUM

CVE-2024-35200 Nginx NULL pointer dereference in HTTP/3

概要 CVE-2024-35200は、NginxのHTTP/3におけるNULLポインタ参照(NULL pointer dereference)の脆弱性です。原文はAdvisory(セキュリティ勧告)で、深刻度はmedium(中)とされています。 影響対象 脆弱とされている版は1.25.0から1.25.5まで、および1.26.0です。原文が示す対象はHTTP