Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02UNKNOWN

USN-8863-1: GStreamer Good Plugins vulnerabilities

概要 USN-8863-1は、GStreamer Good Pluginsの複数の脆弱性に関するUbuntuセキュリティ通知です。 ・CVE-2026-17072(発見者:Yazan Balawneh):特定のFLACオーディオストリームの処理が不適切で、攻撃者が機密情報を取得できる可能性があります。 ・CVE-2026-73433(発見者:Seonwook

2026.10.02LOW

CVE-2026-0281 PAN-OS: Information Disclosure Vulnerability in Management Web Interface (Severity: LOW)

概要 CVE-2026-0281は、Palo Alto Networks PAN-OSの管理Webインターフェースにおける情報漏えいの脆弱性です。管理Webインターフェースにネットワークアクセスできる未認証の攻撃者が、Webセッショントークンを取得できるおそれがあります。悪用には、正規ユーザーが攻撃者の用意した悪意あるリンクを先にクリックする必要があります。

2026.10.02LOW

CVE-2026-0280 PAN-OS: IPv6 Firewall Policy Bypass (Severity: LOW)

概要 CVE-2026-0280は、Palo Alto Networks PAN-OSのデータプレーンにおけるIPv6パケット処理の脆弱性です。認証されていない攻撃者がファイアウォールのセキュリティポリシーを回避し、本来ブロックされるべき通信が保護対象サービスへ到達する可能性があります。深刻度はLOW(CVSS-BT 1.7、CVSS-B 6.3)、推奨緊急

2026.10.02HIGH

CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing (Severity: HIGH)

概要: CVE-2026-0310は、PAN-OSのXML処理機能に存在するバッファオーバーフロー(CWE-787)です。管理Webまたはデータプレーンインターフェースにネットワークアクセスできる未認証の攻撃者が、VM-SeriesではDoSを、PA-Seriesではroot権限での任意コード実行を引き起こせます。深刻度はHIGH(CVSS-BT 7.2/C

2026.10.02LOW

CVE-2026-0308 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface (Severity: LOW)

概要: CVE-2026-0308は、PAN-OSのWebインターフェースに存在する格納型クロスサイトスクリプティング(CWE-79)です。悪意のある認証済み管理者が、JavaScriptペイロードを保存または実行できます。深刻度はLOW(CVSS-BT 1.1、CVSS-B 4.8)、推奨緊急度はMODERATEです。悪用の事実は確認されていません。公開日

2026.10.02MEDIUM

CVE-2026-6478 PostgreSQL discloses MD5-hashed passwords via covert timing channel

概要 CVE-2026-6478は、PostgreSQLのコアサーバー(core server)における脆弱性です。原文によると、PostgreSQLが隠れたタイミングチャネル(covert timing channel)を通じてMD5でハッシュ化されたパスワードを漏えいさせるとされています。CVSSスコアは6.5、ベクトルはAV:N/AC:L/PR:N/U