Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02LOW

low: mod_xml2enc heap overflow (CVE-2026-42536)

概要 Apache HTTP Server の mod_xml2enc にヒープベースのバッファオーバーフロー脆弱性(CVE-2026-42536)が存在します。深刻度は low です。原文では、mod_xml2enc、xml2StartParse、信頼できないコンテンツが関係すると記載されています。発見者は depthfirst の Zhenpeng (L

2026.10.02MEDIUM

moderate: mod_dav_fs protected directory access (CVE-2026-42535)

概要: Apacheのmod_dav_fsにおけるパス処理の問題で、CVE-2026-42535として公開されています。深刻度はmoderate、タイトルは「mod_dav_fs protected directory access」です。WebDAVのコンテンツ作成者が、信頼されたDAVプロパティデータベースを直接操作でき、子プロセスがクラッシュするおそれ

2026.10.02LOW

low: ProxyPassReverseCookieMap buffer overflow (CVE-2026-34356)

概要: CVE-2026-34356は、Apache HTTP ServerのProxyPassReverseCookieMapに関するバッファオーバーフロー脆弱性で、深刻度はlowです。原文では、悪意のあるバックエンドサーバーとProxyPassReverseCookie*が関係するヒープベースのバッファオーバーフロー(Heap-based Buffer

2026.10.02MEDIUM

moderate: mod_proxy_html buffer overflow (CVE-2026-34355)

概要 Apache HTTP Server のモジュール mod_proxy_html に、バッファオーバーフローの脆弱性(CVE-2026-34355)が存在する。深刻度は moderate とされている。原文によると、信頼できないバックエンドによる攻撃が可能になる。報告は2026-03-21に受領され、2.4.x系では2026-06-04にr193497

2026.10.02LOW

low: mod_proxy_ftp XSS (CVE-2026-29170)

概要 Apache HTTP Server の mod_proxy_ftp にクロスサイトスクリプティング(XSS)の脆弱性(CVE-2026-29170)が存在します。深刻度は low です。FTP ディレクトリの内容を一覧表示する際の HTML ディレクトリリスト生成処理に問題があります。発見者は Aisle Research(Aisle.com)の P

2026.10.02LOW

low: mod_ldap per-dir use-after-free (CVE-2026-29167)

概要 CVE-2026-29167は、Apache HTTP Serverでmod_ldapをディレクトリ単位(per-directory)の設定で使用した場合に発生する解放後使用(Use After Free)の脆弱性です。深刻度は低(low)とされています。発見者はAisle ResearchのPavel Kohout氏(Aisle.com)です。セキュ

2026.10.02MEDIUM

moderate: mod_dav_fs namespace overflow (CVE-2026-93546)

【概要】 CVE-2026-93546(深刻度:moderate)は、Apache HTTP Serverのmod_dav_fsにおける整数オーバーフロー(namespace overflow)の脆弱性です。書き込み権限を持つ認証済みWebDAVクライアントが、多数のXML名前空間を宣言したPROPPATCHリクエストを送信すると、ワーカープロセスのクラッシ

2026.10.02LOW

low: mod_userdir information disclosure (CVE-2026-79768)

概要 CVE-2026-79768は、Apache HTTP Serverのmod_userdirモジュールにおける情報漏えいの脆弱性で、深刻度はlowとされています。「/./」(単一ドットのディレクトリ)によるパス等価性の問題で、UserDirディレクティブを絶対パスかつワイルドカードなしの形式(公式ドキュメント記載の2番目の形式)で設定している場合に該当

2026.10.02LOW

low: mod_auth_digest DoS attack (CVE-2026-73637)

概要 Apache Software FoundationのApache HTTP Serverに含まれるmod_auth_digestに、解放後使用(use after free)の脆弱性CVE-2026-73637があります。重要度はlow、表題は「mod_auth_digest DoS attack」です。認証されていないリモートのクライアントが、Di

2026.10.02LOW

low: mod_auth_digest one-time-nonce replay attack (CVE-2026-73636)

概要 CVE-2026-73636(深刻度:low)は、Apache Software FoundationのApache HTTP Serverに含まれるmod_auth_digestの、ワンタイムnonceのリプレイ攻撃に関する脆弱性です。キャプチャ・リプレイによる認証回避が可能になります。中間者(MITM)攻撃者が細工したリクエストでクライアントの共有