CVE-2026-42533 Nginx Buffer overflow when using map and regex
概要 CVE-2026-42533は、Nginxでmapと正規表現(regex)を使用している場合に発生するバッファオーバーフローの脆弱性です。原文での深刻度は「major」とされています。 影響対象 影響を受ける製品はNginxで、脆弱なバージョンは0.9.6から1.31.2までと記載されています。影響条件として原文に示されているのは「mapと正規表現を
概要 CVE-2026-42533は、Nginxでmapと正規表現(regex)を使用している場合に発生するバッファオーバーフローの脆弱性です。原文での深刻度は「major」とされています。 影響対象 影響を受ける製品はNginxで、脆弱なバージョンは0.9.6から1.31.2までと記載されています。影響条件として原文に示されているのは「mapと正規表現を
概要: CVE-2026-90439は、Nginxでngx_http_v3_moduleを使用している場合に発生するバッファオーバーフローの脆弱性です。深刻度は「medium」とされています。原文には見出しと上記の記載のみがあり、技術的な詳細は書かれていません。 影響対象: Nginx 1.29.2から1.31.5までが脆弱と記載されています。影響条件は「
概要 CVE-2026-44186は、Apache HTTP Serverのmod_proxy_ftpモジュールにある脆弱性で、深刻度はmoderateです。種別は「Loop with Unreachable Exit Condition ('Infinite Loop')」で、proxy_ftp_handler内のループに関するものです。攻撃者が制御するバ
概要 CVE-2026-44185は、Apache HTTP Serverのmod_ssl内のOCSP処理(send_request)に存在するスタックバッファの範囲外読み取り(Stack Buffer Over-Read)の脆弱性です。深刻度はlowです。攻撃者が制御するOCSPサーバーへ外向きのOCSPリクエストを送信する際に発生します。発見者はdept
概要 CVE-2026-44119は、Apache HTTP Serverの複数モジュールで、.htaccess内の式(expressions)を通じて権限昇格が起こる不適切な権限管理の脆弱性です。深刻度は「moderate」です。ローカルで.htaccessを作成できる者が、httpdユーザーの権限でファイルを読み取れる可能性があります。セキュリティチーム
概要:CVE-2026-43951は、Apache HTTP Serverの merge_response_headers における範囲外読み取り(Out-of-bounds Read)の脆弱性で、深刻度はmoderateとされています。この問題によりクラッシュが発生する可能性があります。発見者はdepthfirstのZhenpeng (Leo) Lin氏で
概要 Apache HTTP Server の mod_xml2enc にヒープベースのバッファオーバーフロー脆弱性(CVE-2026-42536)が存在します。深刻度は low です。原文では、mod_xml2enc、xml2StartParse、信頼できないコンテンツが関係すると記載されています。発見者は depthfirst の Zhenpeng (L
概要: Apacheのmod_dav_fsにおけるパス処理の問題で、CVE-2026-42535として公開されています。深刻度はmoderate、タイトルは「mod_dav_fs protected directory access」です。WebDAVのコンテンツ作成者が、信頼されたDAVプロパティデータベースを直接操作でき、子プロセスがクラッシュするおそれ
概要: CVE-2026-34356は、Apache HTTP ServerのProxyPassReverseCookieMapに関するバッファオーバーフロー脆弱性で、深刻度はlowです。原文では、悪意のあるバックエンドサーバーとProxyPassReverseCookie*が関係するヒープベースのバッファオーバーフロー(Heap-based Buffer
概要 Apache HTTP Server のモジュール mod_proxy_html に、バッファオーバーフローの脆弱性(CVE-2026-34355)が存在する。深刻度は moderate とされている。原文によると、信頼できないバックエンドによる攻撃が可能になる。報告は2026-03-21に受領され、2.4.x系では2026-06-04にr193497