2026.10.02MEDIUM
概要
CVE-2026-60005は、Nginxでngx_http_slice_moduleを使用している場合に発生するメモリ開示(Memory disclosure)の脆弱性です。深刻度はmedium(中)とされています。原文はこの脆弱性に関するアドバイザリとして示されていますが、技術的な詳細は記載されていません。
影響対象
脆弱とされているのはNgin
2026.10.02UNKNOWN
概要
CVE-2026-42533は、Nginxでmapと正規表現(regex)を使用している場合に発生するバッファオーバーフローの脆弱性です。原文での深刻度は「major」とされています。
影響対象
影響を受ける製品はNginxで、脆弱なバージョンは0.9.6から1.31.2までと記載されています。影響条件として原文に示されているのは「mapと正規表現を
2026.10.02MEDIUM
概要:
CVE-2026-90439は、Nginxでngx_http_v3_moduleを使用している場合に発生するバッファオーバーフローの脆弱性です。深刻度は「medium」とされています。原文には見出しと上記の記載のみがあり、技術的な詳細は書かれていません。
影響対象:
Nginx 1.29.2から1.31.5までが脆弱と記載されています。影響条件は「
2026.10.02MEDIUM
概要
CVE-2026-44186は、Apache HTTP Serverのmod_proxy_ftpモジュールにある脆弱性で、深刻度はmoderateです。種別は「Loop with Unreachable Exit Condition ('Infinite Loop')」で、proxy_ftp_handler内のループに関するものです。攻撃者が制御するバ
2026.10.02LOW
概要
CVE-2026-44185は、Apache HTTP Serverのmod_ssl内のOCSP処理(send_request)に存在するスタックバッファの範囲外読み取り(Stack Buffer Over-Read)の脆弱性です。深刻度はlowです。攻撃者が制御するOCSPサーバーへ外向きのOCSPリクエストを送信する際に発生します。発見者はdept
2026.10.02MEDIUM
概要
CVE-2026-44119は、Apache HTTP Serverの複数モジュールで、.htaccess内の式(expressions)を通じて権限昇格が起こる不適切な権限管理の脆弱性です。深刻度は「moderate」です。ローカルで.htaccessを作成できる者が、httpdユーザーの権限でファイルを読み取れる可能性があります。セキュリティチーム
2026.10.02MEDIUM
概要:CVE-2026-43951は、Apache HTTP Serverの merge_response_headers における範囲外読み取り(Out-of-bounds Read)の脆弱性で、深刻度はmoderateとされています。この問題によりクラッシュが発生する可能性があります。発見者はdepthfirstのZhenpeng (Leo) Lin氏で
2026.10.02LOW
概要
Apache HTTP Server の mod_xml2enc にヒープベースのバッファオーバーフロー脆弱性(CVE-2026-42536)が存在します。深刻度は low です。原文では、mod_xml2enc、xml2StartParse、信頼できないコンテンツが関係すると記載されています。発見者は depthfirst の Zhenpeng (L
2026.10.02MEDIUM
概要:
Apacheのmod_dav_fsにおけるパス処理の問題で、CVE-2026-42535として公開されています。深刻度はmoderate、タイトルは「mod_dav_fs protected directory access」です。WebDAVのコンテンツ作成者が、信頼されたDAVプロパティデータベースを直接操作でき、子プロセスがクラッシュするおそれ
2026.10.02LOW
概要:
CVE-2026-34356は、Apache HTTP ServerのProxyPassReverseCookieMapに関するバッファオーバーフロー脆弱性で、深刻度はlowです。原文では、悪意のあるバックエンドサーバーとProxyPassReverseCookie*が関係するヒープベースのバッファオーバーフロー(Heap-based Buffer