Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02MEDIUM

CVE-2026-40460 Nginx HTTP/3 address spoofing

概要: CVE-2026-40460は、NginxのHTTP/3に関するアドレススプーフィング(address spoofing)の脆弱性です。深刻度はmedium(中)とされています。原文はアドバイザリとしてこの情報を掲載していますが、脆弱性の技術的な内容や攻撃手法の説明はありません。 影響対象: Nginx 1.25.0から1.30.0までが脆弱(Vu

2026.10.02LOW

CVE-2026-42934 Nginx Buffer overread in the ngx_http_charset_module

概要: CVE-2026-42934は、nginxのngx_http_charset_moduleに存在するバッファオーバーリード(Buffer overread)の脆弱性です。原文での深刻度は「low」です。原文は脆弱性の名称、深刻度、該当版および非該当版のみを示しており、技術的な詳細は記載されていません。 影響対象: 原文では、nginx 0.3.50

2026.10.02MEDIUM

CVE-2026-42945 Nginx Buffer overflow in the ngx_http_rewrite_module

概要 CVE-2026-42945は、Nginxのngx_http_rewrite_moduleに存在するバッファオーバーフローの脆弱性です。原文での深刻度は「medium」です。脆弱性の発生メカニズムや技術的な詳細は原文に記載がなく、未確認です。 影響対象 原文で「Vulnerable」とされているのは、Nginxのバージョン0.6.27から1.30.0

2026.10.02MEDIUM

CVE-2026-42926 Nginx HTTP/2 request injection in the ngx_http_proxy_module

概要 CVE-2026-42926は、Nginxのngx_http_proxy_moduleにおけるHTTP/2リクエストインジェクションの脆弱性です。深刻度はmedium(中)とされています。攻撃の具体的な手法、攻撃者に必要な条件、悪用された場合の影響(情報漏えいや改ざんなど)は原文に記載がなく、未確認です。 影響対象 Nginxのバージョン1.29.4

2026.10.02MEDIUM

CVE-2026-9256 Nginx Buffer overflow in the ngx_http_rewrite_module

概要 CVE-2026-9256は、Nginxのngx_http_rewrite_moduleに存在するバッファオーバーフローの脆弱性です。深刻度は「medium」とされています。原文はアドバイザリ形式で、記載は脆弱性の名称、深刻度、影響を受けるバージョンと受けないバージョンのみです。 影響対象 脆弱とされているバージョンは0.1.17から1.31.0まで

2026.10.02LOW

CVE-2026-48142 Nginx Buffer overread in the ngx_http_charset_module

概要 CVE-2026-48142は、Nginxのngx_http_charset_moduleにおけるバッファオーバーリード(Buffer overread)の脆弱性です。深刻度はlow(低)とされています。 影響対象 脆弱とされるバージョンは0.3.50から1.31.1までです。脆弱性はngx_http_charset_moduleに存在すると記載され

2026.10.02MEDIUM

CVE-2026-42055 Nginx Buffer overflow in the ngx_http_proxy_v2_module and ngx_http_grpc_module

概要 CVE-2026-42055は、Nginxのngx_http_proxy_v2_moduleおよびngx_http_grpc_moduleに存在するバッファオーバーフローの脆弱性です。原文での深刻度はmedium(中)です。悪用された場合の具体的な影響(サービス停止、任意コード実行など)は原文に記載がなく、未確認です。 影響対象 原文では、脆弱なバー

2026.10.02UNKNOWN

CVE-2026-42530 Nginx Use-after-free in HTTP/3

概要 CVE-2026-42530は、NginxのHTTP/3におけるuse-after-free(解放済みメモリの使用)の脆弱性です。深刻度は「major」とされています。原文の情報は、タイトル、脆弱性の種類、深刻度、CVE番号、影響を受ける版と受けない版に限られます。 影響対象 脆弱な版はNginx 1.31.0から1.31.1までです。脆弱性はHTT

2026.10.02MEDIUM

CVE-2026-56434 Nginx Use-after-free when using ngx_http_ssi_module

**概要** CVE-2026-56434は、Nginxでngx_http_ssi_moduleを使用している場合に発生するUse-after-free(解放済みメモリの使用)の脆弱性です。深刻度はmedium(中)とされています。原文の分類は「Advisory」です。 **影響対象** 脆弱とされる版は0.8.11から1.31.2までです。影響条件は、n