Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02UNKNOWN

CVE-2026-42530 Nginx Use-after-free in HTTP/3

概要 CVE-2026-42530は、NginxのHTTP/3におけるuse-after-free(解放済みメモリの使用)の脆弱性です。深刻度は「major」とされています。原文の情報は、タイトル、脆弱性の種類、深刻度、CVE番号、影響を受ける版と受けない版に限られます。 影響対象 脆弱な版はNginx 1.31.0から1.31.1までです。脆弱性はHTT

2026.10.02MEDIUM

CVE-2026-56434 Nginx Use-after-free when using ngx_http_ssi_module

**概要** CVE-2026-56434は、Nginxでngx_http_ssi_moduleを使用している場合に発生するUse-after-free(解放済みメモリの使用)の脆弱性です。深刻度はmedium(中)とされています。原文の分類は「Advisory」です。 **影響対象** 脆弱とされる版は0.8.11から1.31.2までです。影響条件は、n

2026.10.02MEDIUM

CVE-2026-60005 Nginx Memory disclosure when using ngx_http_slice_module

概要 CVE-2026-60005は、Nginxでngx_http_slice_moduleを使用している場合に発生するメモリ開示(Memory disclosure)の脆弱性です。深刻度はmedium(中)とされています。原文はこの脆弱性に関するアドバイザリとして示されていますが、技術的な詳細は記載されていません。 影響対象 脆弱とされているのはNgin

2026.10.02UNKNOWN

CVE-2026-42533 Nginx Buffer overflow when using map and regex

概要 CVE-2026-42533は、Nginxでmapと正規表現(regex)を使用している場合に発生するバッファオーバーフローの脆弱性です。原文での深刻度は「major」とされています。 影響対象 影響を受ける製品はNginxで、脆弱なバージョンは0.9.6から1.31.2までと記載されています。影響条件として原文に示されているのは「mapと正規表現を

2026.10.02MEDIUM

CVE-2026-90439 Nginx Buffer overflow when using ngx_http_v3_module

概要: CVE-2026-90439は、Nginxでngx_http_v3_moduleを使用している場合に発生するバッファオーバーフローの脆弱性です。深刻度は「medium」とされています。原文には見出しと上記の記載のみがあり、技術的な詳細は書かれていません。 影響対象: Nginx 1.29.2から1.31.5までが脆弱と記載されています。影響条件は「

2026.10.02MEDIUM

moderate: escalation of privilege through expressions in .htaccess in multiple modules (CVE-2026-44119)

概要 CVE-2026-44119は、Apache HTTP Serverの複数モジュールで、.htaccess内の式(expressions)を通じて権限昇格が起こる不適切な権限管理の脆弱性です。深刻度は「moderate」です。ローカルで.htaccessを作成できる者が、httpdユーザーの権限でファイルを読み取れる可能性があります。セキュリティチーム

2026.10.02LOW

low: mod_xml2enc heap overflow (CVE-2026-42536)

概要 Apache HTTP Server の mod_xml2enc にヒープベースのバッファオーバーフロー脆弱性(CVE-2026-42536)が存在します。深刻度は low です。原文では、mod_xml2enc、xml2StartParse、信頼できないコンテンツが関係すると記載されています。発見者は depthfirst の Zhenpeng (L