CVE-2026-42530 Nginx Use-after-free in HTTP/3
概要 CVE-2026-42530は、NginxのHTTP/3におけるuse-after-free(解放済みメモリの使用)の脆弱性です。深刻度は「major」とされています。原文の情報は、タイトル、脆弱性の種類、深刻度、CVE番号、影響を受ける版と受けない版に限られます。 影響対象 脆弱な版はNginx 1.31.0から1.31.1までです。脆弱性はHTT
概要 CVE-2026-42530は、NginxのHTTP/3におけるuse-after-free(解放済みメモリの使用)の脆弱性です。深刻度は「major」とされています。原文の情報は、タイトル、脆弱性の種類、深刻度、CVE番号、影響を受ける版と受けない版に限られます。 影響対象 脆弱な版はNginx 1.31.0から1.31.1までです。脆弱性はHTT
**概要** CVE-2026-56434は、Nginxでngx_http_ssi_moduleを使用している場合に発生するUse-after-free(解放済みメモリの使用)の脆弱性です。深刻度はmedium(中)とされています。原文の分類は「Advisory」です。 **影響対象** 脆弱とされる版は0.8.11から1.31.2までです。影響条件は、n
概要 CVE-2026-60005は、Nginxでngx_http_slice_moduleを使用している場合に発生するメモリ開示(Memory disclosure)の脆弱性です。深刻度はmedium(中)とされています。原文はこの脆弱性に関するアドバイザリとして示されていますが、技術的な詳細は記載されていません。 影響対象 脆弱とされているのはNgin
概要 CVE-2026-42533は、Nginxでmapと正規表現(regex)を使用している場合に発生するバッファオーバーフローの脆弱性です。原文での深刻度は「major」とされています。 影響対象 影響を受ける製品はNginxで、脆弱なバージョンは0.9.6から1.31.2までと記載されています。影響条件として原文に示されているのは「mapと正規表現を
概要: CVE-2026-90439は、Nginxでngx_http_v3_moduleを使用している場合に発生するバッファオーバーフローの脆弱性です。深刻度は「medium」とされています。原文には見出しと上記の記載のみがあり、技術的な詳細は書かれていません。 影響対象: Nginx 1.29.2から1.31.5までが脆弱と記載されています。影響条件は「
概要 CVE-2026-44186は、Apache HTTP Serverのmod_proxy_ftpモジュールにある脆弱性で、深刻度はmoderateです。種別は「Loop with Unreachable Exit Condition ('Infinite Loop')」で、proxy_ftp_handler内のループに関するものです。攻撃者が制御するバ
概要 CVE-2026-44185は、Apache HTTP Serverのmod_ssl内のOCSP処理(send_request)に存在するスタックバッファの範囲外読み取り(Stack Buffer Over-Read)の脆弱性です。深刻度はlowです。攻撃者が制御するOCSPサーバーへ外向きのOCSPリクエストを送信する際に発生します。発見者はdept
概要 CVE-2026-44119は、Apache HTTP Serverの複数モジュールで、.htaccess内の式(expressions)を通じて権限昇格が起こる不適切な権限管理の脆弱性です。深刻度は「moderate」です。ローカルで.htaccessを作成できる者が、httpdユーザーの権限でファイルを読み取れる可能性があります。セキュリティチーム
概要:CVE-2026-43951は、Apache HTTP Serverの merge_response_headers における範囲外読み取り(Out-of-bounds Read)の脆弱性で、深刻度はmoderateとされています。この問題によりクラッシュが発生する可能性があります。発見者はdepthfirstのZhenpeng (Leo) Lin氏で
概要 Apache HTTP Server の mod_xml2enc にヒープベースのバッファオーバーフロー脆弱性(CVE-2026-42536)が存在します。深刻度は low です。原文では、mod_xml2enc、xml2StartParse、信頼できないコンテンツが関係すると記載されています。発見者は depthfirst の Zhenpeng (L