Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02LOW

CVE-2025-53859 Nginx Buffer overread in the ngx_mail_smtp_module

概要: CVE-2025-53859は、Nginxのngx_mail_smtp_moduleにおけるバッファオーバーリード(Buffer overread)の脆弱性です。原文での深刻度は「low」です。原文にはこの脆弱性に関する記述として「Buffer overread in the ngx_mail_smtp_module」とあるのみで、具体的な影響内容(

2026.10.02MEDIUM

CVE-2026-1642 Nginx SSL upstream injection

概要 CVE-2026-1642は、Nginxにおける「SSL upstream injection」と題された脆弱性です。深刻度はmedium(中)とされています。原文はこの名称のみを示しており、具体的な内容や仕組みの説明はありません。 影響対象 原文では、脆弱なバージョンは1.3.0から1.29.4と記載されています。製品はNginxです。脆弱性が成立

2026.10.02MEDIUM

CVE-2026-28755 Nginx OCSP result bypass in stream

概要 CVE-2026-28755は、Nginxのstreamにおける「OCSP result bypass」(OCSP結果のバイパス)として公表された脆弱性です。深刻度はmedium(中)です。原文に記載されているのは、表題、深刻度、CVE番号、影響を受ける版と受けない版のみです。脆弱性の具体的な仕組みや、悪用された場合に起こり得る被害は記載されていません

2026.10.02MEDIUM

CVE-2026-28753 Nginx Injection in auth_http and XCLIENT

概要 CVE-2026-28753は、Nginxのauth_httpおよびXCLIENTにおけるインジェクションの脆弱性です。原文での深刻度はmedium(中)です。原文の記載は脆弱性の名称、深刻度、影響を受ける版と受けない版の一覧のみで、技術的な詳細は書かれていません。 影響対象 Nginx 0.6.27から1.29.6までの版が脆弱とされています。ただ

2026.10.02LOW

CVE-2026-27651 Nginx NULL pointer dereference while using CRAM-MD5 or APOP

概要 CVE-2026-27651は、NginxでCRAM-MD5またはAPOPを使用している場合に発生するNULLポインタ参照(NULL pointer dereference)の脆弱性です。原文での深刻度は「low」です。この脆弱性によって具体的にどのような影響(サービス停止など)が生じるかは、原文に記載がなく未確認です。 影響対象 脆弱なバージョンは

2026.10.02MEDIUM

CVE-2026-32647 Nginx Buffer overflow in the ngx_http_mp4_module

概要 CVE-2026-32647は、Nginxのngx_http_mp4_moduleに存在するバッファオーバーフローの脆弱性です。深刻度はmedium(中)とされています。 影響対象 脆弱とされているのはNginx 1.1.19から1.29.6までのバージョンです。原文では、影響を受けるコンポーネントはngx_http_mp4_moduleとされていま

2026.10.02MEDIUM

CVE-2026-27784 Nginx Buffer overflow in the ngx_http_mp4_module

概要 CVE-2026-27784は、Nginxのngx_http_mp4_moduleにおけるバッファオーバーフローの脆弱性です。深刻度はmediumと評価されています。原文には脆弱性の名称、対象モジュール、深刻度、影響を受ける版と受けない版のみが記載されており、技術的な詳細や攻撃が成立した場合の具体的な影響は書かれていません。 影響対象 脆弱とされてい

2026.10.02MEDIUM

CVE-2026-27654 Nginx Buffer overflow in ngx_http_dav_module

概要: CVE-2026-27654は、nginxのngx_http_dav_moduleに存在するバッファオーバーフローの脆弱性です。深刻度はmedium(中)とされています。悪用された場合の具体的な影響(サービス停止、任意コード実行など)は原文に記載がなく、未確認です。 影響対象: 脆弱とされるバージョンは0.5.13から1.29.6までです。ngx_

2026.10.02MEDIUM

CVE-2026-40701 Nginx resolver use-after-free in OCSP

概要 CVE-2026-40701は、NginxのOCSPにおけるresolverのuse-after-free脆弱性です。原文に記載された深刻度はmediumです。原文の記載はタイトル、深刻度、CVE番号、脆弱版と非脆弱版の一覧のみで、脆弱性の技術的な詳細や悪用時の影響は記載されていません。 影響対象 脆弱とされている製品と版は、Nginx 1.19.0

2026.10.02MEDIUM

CVE-2026-40460 Nginx HTTP/3 address spoofing

概要: CVE-2026-40460は、NginxのHTTP/3に関するアドレススプーフィング(address spoofing)の脆弱性です。深刻度はmedium(中)とされています。原文はアドバイザリとしてこの情報を掲載していますが、脆弱性の技術的な内容や攻撃手法の説明はありません。 影響対象: Nginx 1.25.0から1.30.0までが脆弱(Vu