USN-8863-1: GStreamer Good Plugins vulnerabilities
概要 USN-8863-1は、GStreamer Good Pluginsの複数の脆弱性に関するUbuntuセキュリティ通知です。 ・CVE-2026-17072(発見者:Yazan Balawneh):特定のFLACオーディオストリームの処理が不適切で、攻撃者が機密情報を取得できる可能性があります。 ・CVE-2026-73433(発見者:Seonwook
概要 USN-8863-1は、GStreamer Good Pluginsの複数の脆弱性に関するUbuntuセキュリティ通知です。 ・CVE-2026-17072(発見者:Yazan Balawneh):特定のFLACオーディオストリームの処理が不適切で、攻撃者が機密情報を取得できる可能性があります。 ・CVE-2026-73433(発見者:Seonwook
概要 CVE-2026-0281は、Palo Alto Networks PAN-OSの管理Webインターフェースにおける情報漏えいの脆弱性です。管理Webインターフェースにネットワークアクセスできる未認証の攻撃者が、Webセッショントークンを取得できるおそれがあります。悪用には、正規ユーザーが攻撃者の用意した悪意あるリンクを先にクリックする必要があります。
概要 CVE-2026-0280は、Palo Alto Networks PAN-OSのデータプレーンにおけるIPv6パケット処理の脆弱性です。認証されていない攻撃者がファイアウォールのセキュリティポリシーを回避し、本来ブロックされるべき通信が保護対象サービスへ到達する可能性があります。深刻度はLOW(CVSS-BT 1.7、CVSS-B 6.3)、推奨緊急
概要 CVE-2026-0279は、Palo Alto Networks PAN-OSのUser-ID Authentication Portal(Captive Portal)、GlobalProtectゲートウェイ/ポータル機能、Clientless VPNに存在する複数のクロスサイトスクリプティング脆弱性(CWE-79)です。認証されていない悪意あるユ
概要:CVE-2026-0301は、Palo Alto Networks PAN-OSのURL Filtering機能における情報漏えいの脆弱性です。ネットワークにアクセスできる未認証ユーザーが機密情報を取得できます。深刻度はLOW(CVSS-BT 1.7、CVSS-B 6.3)、推奨緊急度はMODERATE、弱点分類はCWE-908です。悪意ある悪用は確認
概要: CVE-2026-0310は、PAN-OSのXML処理機能に存在するバッファオーバーフロー(CWE-787)です。管理Webまたはデータプレーンインターフェースにネットワークアクセスできる未認証の攻撃者が、VM-SeriesではDoSを、PA-Seriesではroot権限での任意コード実行を引き起こせます。深刻度はHIGH(CVSS-BT 7.2/C
概要 CVE-2026-0309は、Palo Alto Networks PAN-OSのCLIに存在する認証済みコマンドインジェクションの脆弱性(CWE-78)です。認証済み管理者がシステム制限を回避し、root権限で任意のコマンドを実行できます。深刻度はMEDIUM(CVSS-BT 4.0/CVSS-B 7.1)で、2026-09-09に公開されました。同
概要: CVE-2026-0308は、PAN-OSのWebインターフェースに存在する格納型クロスサイトスクリプティング(CWE-79)です。悪意のある認証済み管理者が、JavaScriptペイロードを保存または実行できます。深刻度はLOW(CVSS-BT 1.1、CVSS-B 4.8)、推奨緊急度はMODERATEです。悪用の事実は確認されていません。公開日
概要 CVE-2026-6477は、PostgreSQLのクライアントライブラリlibpqのlo_*関数に関する脆弱性です。サーバーのスーパーユーザーがクライアントのスタックメモリを上書きできるとされています。コンポーネントはclient、CVSSスコアは8.8、ベクトルはAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hです。CVSSの
概要 CVE-2026-6478は、PostgreSQLのコアサーバー(core server)における脆弱性です。原文によると、PostgreSQLが隠れたタイミングチャネル(covert timing channel)を通じてMD5でハッシュ化されたパスワードを漏えいさせるとされています。CVSSスコアは6.5、ベクトルはAV:N/AC:L/PR:N/U