Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02LOW

low: mod_dav_fs property database read access (CVE-2026-58415)

概要 CVE-2026-58415(深刻度:low)は、Apache Software Foundation の Apache HTTP Server に含まれる mod_dav_fs の脆弱性です。内部状態ファイルが外部から参照可能になっており、リモートのクライアントが .DAV 状態ディレクトリに GET リクエストを送ることで、自身がオーサリング権限を

2026.10.02LOW

low: mod_proxy_html: crash in dump_content (CVE-2026-56449)

概要 CVE-2026-56449は、Apache HTTP Serverのモジュールmod_proxy_htmlにおけるOut-of-bounds Write(境界外書き込み)の脆弱性です。細工されたHTTPレスポンスボディによって発生し、タイトルではdump_contentでのクラッシュとされています。深刻度はlowです。発見者はLucian Nites

2026.10.02MEDIUM

moderate: mod_dav shared lock overflow (CVE-2026-42528)

概要 CVE-2026-42528は、Apache httpdのmod_davに存在する「shared lock overflow」と題された脆弱性で、深刻度はmoderateです。mod_davのメモリ計算の不具合により、WebDAVロックを作成する権限を持つ攻撃者がサーバーの子プロセスをクラッシュさせることができます。発見者はdepthfirstのZhe

2026.10.02LOW

low: mod_heartmonitor denial of service (CVE-2026-46729)

概要 CVE-2026-46729は、Apache HTTP Serverのmod_heartmonitorにおけるNULLポインタ参照の脆弱性で、サービス拒否(DoS)につながるとされています。深刻度はlowです。ユニキャストリスナー経由で発生すると記載されています。セキュリティチームへの報告日は2026年5月7日です。発見者として、Zhang San、A

2026.10.02LOW

low: mod_auth_digest reauthentication attack (CVE-2026-48005)

概要 CVE-2026-48005(重要度:low)は、Apache Software Foundation Apache HTTP Server の mod_auth_digest における認証チェックの欠如に起因する脆弱性です。Digest認証が有効で、かつ AuthDigestNcCheck が設定されている場合、認証されていないリモートのクライアント