Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02MEDIUM

CVE-2026-27784 Nginx Buffer overflow in the ngx_http_mp4_module

概要 CVE-2026-27784は、Nginxのngx_http_mp4_moduleにおけるバッファオーバーフローの脆弱性です。深刻度はmediumと評価されています。原文には脆弱性の名称、対象モジュール、深刻度、影響を受ける版と受けない版のみが記載されており、技術的な詳細や攻撃が成立した場合の具体的な影響は書かれていません。 影響対象 脆弱とされてい

2026.10.02MEDIUM

CVE-2026-27654 Nginx Buffer overflow in ngx_http_dav_module

概要: CVE-2026-27654は、nginxのngx_http_dav_moduleに存在するバッファオーバーフローの脆弱性です。深刻度はmedium(中)とされています。悪用された場合の具体的な影響(サービス停止、任意コード実行など)は原文に記載がなく、未確認です。 影響対象: 脆弱とされるバージョンは0.5.13から1.29.6までです。ngx_

2026.10.02MEDIUM

CVE-2026-40701 Nginx resolver use-after-free in OCSP

概要 CVE-2026-40701は、NginxのOCSPにおけるresolverのuse-after-free脆弱性です。原文に記載された深刻度はmediumです。原文の記載はタイトル、深刻度、CVE番号、脆弱版と非脆弱版の一覧のみで、脆弱性の技術的な詳細や悪用時の影響は記載されていません。 影響対象 脆弱とされている製品と版は、Nginx 1.19.0

2026.10.02MEDIUM

CVE-2026-40460 Nginx HTTP/3 address spoofing

概要: CVE-2026-40460は、NginxのHTTP/3に関するアドレススプーフィング(address spoofing)の脆弱性です。深刻度はmedium(中)とされています。原文はアドバイザリとしてこの情報を掲載していますが、脆弱性の技術的な内容や攻撃手法の説明はありません。 影響対象: Nginx 1.25.0から1.30.0までが脆弱(Vu

2026.10.02LOW

CVE-2026-42934 Nginx Buffer overread in the ngx_http_charset_module

概要: CVE-2026-42934は、nginxのngx_http_charset_moduleに存在するバッファオーバーリード(Buffer overread)の脆弱性です。原文での深刻度は「low」です。原文は脆弱性の名称、深刻度、該当版および非該当版のみを示しており、技術的な詳細は記載されていません。 影響対象: 原文では、nginx 0.3.50

2026.10.02MEDIUM

CVE-2026-42945 Nginx Buffer overflow in the ngx_http_rewrite_module

概要 CVE-2026-42945は、Nginxのngx_http_rewrite_moduleに存在するバッファオーバーフローの脆弱性です。原文での深刻度は「medium」です。脆弱性の発生メカニズムや技術的な詳細は原文に記載がなく、未確認です。 影響対象 原文で「Vulnerable」とされているのは、Nginxのバージョン0.6.27から1.30.0

2026.10.02MEDIUM

CVE-2026-42926 Nginx HTTP/2 request injection in the ngx_http_proxy_module

概要 CVE-2026-42926は、Nginxのngx_http_proxy_moduleにおけるHTTP/2リクエストインジェクションの脆弱性です。深刻度はmedium(中)とされています。攻撃の具体的な手法、攻撃者に必要な条件、悪用された場合の影響(情報漏えいや改ざんなど)は原文に記載がなく、未確認です。 影響対象 Nginxのバージョン1.29.4

2026.10.02MEDIUM

CVE-2026-9256 Nginx Buffer overflow in the ngx_http_rewrite_module

概要 CVE-2026-9256は、Nginxのngx_http_rewrite_moduleに存在するバッファオーバーフローの脆弱性です。深刻度は「medium」とされています。原文はアドバイザリ形式で、記載は脆弱性の名称、深刻度、影響を受けるバージョンと受けないバージョンのみです。 影響対象 脆弱とされているバージョンは0.1.17から1.31.0まで

2026.10.02LOW

CVE-2026-48142 Nginx Buffer overread in the ngx_http_charset_module

概要 CVE-2026-48142は、Nginxのngx_http_charset_moduleにおけるバッファオーバーリード(Buffer overread)の脆弱性です。深刻度はlow(低)とされています。 影響対象 脆弱とされるバージョンは0.3.50から1.31.1までです。脆弱性はngx_http_charset_moduleに存在すると記載され