Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02UNKNOWN

CVE-2024-24989 Nginx NULL pointer dereference in HTTP/3

概要: CVE-2024-24989は、NginxのHTTP/3におけるNULLポインタ参照(NULL pointer dereference)の脆弱性です。原文では深刻度(Severity)が「major」とされています。この脆弱性によって具体的にどのような影響(サービス停止、情報漏えいなど)が生じるかは原文に記載がなく、未確認です。 影響対象: 原文で

2026.10.02MEDIUM

CVE-2024-34161 Nginx Memory disclosure in HTTP/3

概要 CVE-2024-34161は、NginxのHTTP/3におけるメモリ開示(Memory disclosure)の脆弱性です。深刻度はmedium(中)とされています。原文はアドバイザリとして掲載されていますが、公開日、発見者、報告経緯は記載がなく未確認です。脆弱性の技術的な仕組みや、どの種類のメモリ内容がどの程度開示されるかの詳細も記載がなく未確認で

2026.10.02MEDIUM

CVE-2024-35200 Nginx NULL pointer dereference in HTTP/3

概要 CVE-2024-35200は、NginxのHTTP/3におけるNULLポインタ参照(NULL pointer dereference)の脆弱性です。原文はAdvisory(セキュリティ勧告)で、深刻度はmedium(中)とされています。 影響対象 脆弱とされている版は1.25.0から1.25.5まで、および1.26.0です。原文が示す対象はHTTP

2026.10.02MEDIUM

CVE-2024-31079 Nginx Stack overflow and use-after-free in HTTP/3

概要 CVE-2024-31079は、NginxのHTTP/3におけるスタックオーバーフローおよびuse-after-freeの脆弱性です。原文に記載された深刻度はmedium(中)です。発生原因、攻撃手法、悪用時の具体的な影響は原文に記載がなく、未確認です。 影響対象 原文では、Nginx 1.25.0から1.25.5まで、および1.26.0が脆弱とされ

2026.10.02MEDIUM

CVE-2024-32760 Nginx Buffer overwrite in HTTP/3

概要 CVE-2024-32760は、NginxのHTTP/3におけるバッファ上書き(Buffer overwrite)の脆弱性です。深刻度は「medium」とされています。原文には脆弱性の発生原因や悪用時の具体的な影響に関する記載はなく、詳細は未確認です。 影響対象 脆弱とされている版は、Nginx 1.25.0から1.25.5まで、および1.26.0で

2026.10.02LOW

CVE-2024-7347 Nginx Buffer overread in the ngx_http_mp4_module

概要 CVE-2024-7347は、Nginxのngx_http_mp4_moduleに存在するバッファオーバーリード(Buffer overread)の脆弱性です。原文に記載された深刻度はlow(低)です。 影響対象 脆弱とされるバージョンは1.5.13から1.27.0までです。原文では脆弱性の所在はngx_http_mp4_moduleとされていますが

2026.10.02MEDIUM

CVE-2025-23419 Nginx SSL session reuse vulnerability

【概要】 CVE-2025-23419は、Nginxにおける「SSL session reuse vulnerability(SSLセッション再利用の脆弱性)」として公開されたものです。原文での深刻度はmedium(中)とされています。ただし、脆弱性の技術的な内容、悪用された場合の具体的な影響、攻撃の前提条件は原文に記載がなく、未確認です。 【影響対象】

2026.10.02LOW

CVE-2025-53859 Nginx Buffer overread in the ngx_mail_smtp_module

概要: CVE-2025-53859は、Nginxのngx_mail_smtp_moduleにおけるバッファオーバーリード(Buffer overread)の脆弱性です。原文での深刻度は「low」です。原文にはこの脆弱性に関する記述として「Buffer overread in the ngx_mail_smtp_module」とあるのみで、具体的な影響内容(

2026.10.02MEDIUM

CVE-2026-1642 Nginx SSL upstream injection

概要 CVE-2026-1642は、Nginxにおける「SSL upstream injection」と題された脆弱性です。深刻度はmedium(中)とされています。原文はこの名称のみを示しており、具体的な内容や仕組みの説明はありません。 影響対象 原文では、脆弱なバージョンは1.3.0から1.29.4と記載されています。製品はNginxです。脆弱性が成立

2026.10.02MEDIUM

CVE-2026-28755 Nginx OCSP result bypass in stream

概要 CVE-2026-28755は、Nginxのstreamにおける「OCSP result bypass」(OCSP結果のバイパス)として公表された脆弱性です。深刻度はmedium(中)です。原文に記載されているのは、表題、深刻度、CVE番号、影響を受ける版と受けない版のみです。脆弱性の具体的な仕組みや、悪用された場合に起こり得る被害は記載されていません