Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02HIGH

ALSA-2026:67129 Important: firefox security update

概要 ALSA-2026:67129は、AlmaLinux 10向けfirefoxのセキュリティ更新で、深刻度はImportantです。修正された脆弱性は次の10件です。 CVE-2026-16365:DOM: Workersコンポーネントの権限昇格(thunderbirdも対象として記載) CVE-2026-75874:Remote Settings Cl

2026.10.02HIGH

ALSA-2026:70186 Important: postgresql16 security update

概要:ALSA-2026:70186は、AlmaLinux 10向けpostgresql16のセキュリティ更新で、重要度はImportantです。16件の脆弱性が修正されています。主な内容は任意のコード/コマンド実行です。原因として、tsvector/tsquery関数とfuzzystrmatchの整数ラップアラウンド、regexpのヒープバッファオーバーフ

2026.10.02HIGH

ALSA-2026:63022 Important: grafana security update

概要 ALSA-2026:63022は、AlmaLinux 10向けgrafanaのセキュリティ更新で、重大度はImportantです。grafanaが使用するGo(golang)関連コンポーネントの脆弱性8件を修正します。 ・net/mail:pathologicalなメールアドレス解析によるDoS(CVE-2026-42499) ・net/mail:細

2026.10.02HIGH

ALSA-2026:70753 Important: perl-DBI security update

概要 AlmaLinuxはセキュリティアドバイザリ ALSA-2026:70753(重要度:Important)で、perl-DBIのセキュリティ更新を公開した。perl-DBIはPerl向けの標準データベースインターフェースモジュールで、データベースに依存しない一貫したメソッド、変数、規約を定義する。修正対象の脆弱性はCVE-2026-73194で、原文で

2026.10.02CRITICAL

ALSA-2026:71419 Critical: unbound security update

概要 ALSA-2026:71419は、AlmaLinux 10向けunboundパッケージのセキュリティ更新で、重要度はCriticalです。unboundは、検証・再帰・キャッシュ機能を持つDNSまたはDNSSECリゾルバです。修正された脆弱性は次の3件です。 ・CVE-2026-82717:CNAME合成におけるリモートコード実行の脆弱性 ・CVE-2

2026.10.02HIGH

ALSA-2026:71586 Important: libxml2 security update

概要 AlmaLinux 10向けのlibxml2セキュリティ更新ALSA-2026:71586です。重要度はImportantで、以下6件の脆弱性が修正されました。 ・CVE-2026-86138:ヒープベースのバッファオーバーフローによる任意コード実行 ・CVE-2026-86143:書き込みコールバックの整数オーバーフローによるデータ整合性の問題 ・C

2026.10.02HIGH

ALSA-2026:71658 Important: python-cryptography security update

概要 AlmaLinuxセキュリティアドバイザリALSA-2026:71658(重要度:Important)は、python-cryptographyのセキュリティ更新です。修正対象はCVE-2026-69249で、重複した自己署名中間証明書によって証明書パスの構築が指数関数的になる可能性がある問題と説明されています。 影響対象 対象製品はAlmaLinu

2026.10.02HIGH

ALSA-2026:69461 Important: firefox security update

【概要】 ALSA-2026:69461は、AlmaLinux 10向けのfirefoxセキュリティ更新で、重要度はImportantです。CVE-2026-92005からCVE-2026-92032までの計28件が修正されています。内訳は以下のとおりです。 ・use-after-free 11件(SVG、Networking、DOM、JIT、Web Cod

2026.10.02MEDIUM

ALSA-2026:68651 Moderate: tomcat9 security update

概要: ALSA-2026:68651は、AlmaLinux 10向けtomcat9のセキュリティ更新で、重要度はModerateです。修正対象の脆弱性は次の8件です。 CVE-2026-32990: 不完全な修正による不適切な入力検証 CVE-2026-43512: tomcat-coyoteのダイジェスト認証による認証回避 CVE-2026-41293:

2026.10.02MEDIUM

ALSA-2026:69259 Moderate: tomcat update

概要: AlmaLinux 10向けのtomcat更新(ALSA-2026:69259、重要度Moderate)です。Apache TomcatはJava ServletおよびJSP向けのサーブレットコンテナです。修正される脆弱性は次の6件です。 CVE-2026-32990: 不完全な修正に起因する不適切な入力検証 CVE-2026-43512: tomc