Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

新着・更新情報

2026.10.02HIGH

ALSA-2026:50773 Important: ruby4.0 security, bug fix, and enhancement update

概要 AlmaLinux 10向けのruby4.0セキュリティ、バグ修正および機能強化アドバイザリALSA-2026:50773(重要度Important)です。修正される脆弱性は次の6件です。 ・CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損 ・CVE-2026-42257:未検証入力中のCRLFシー

2026.10.02HIGH

ALSA-2026:50778 Important: ruby security, bug fix, and enhancement update

概要 AlmaLinux 10向けrubyのセキュリティ、バグ修正、機能強化アップデート(ALSA-2026:50778、重要度Important)。修正された脆弱性は以下の通り。 CVE-2026-27820:Zlib::GzipReaderのバッファオーバーフローによるメモリ破損 CVE-2026-42257:未検証入力中のCRLFシーケンスによる、Ne

2026.10.02MEDIUM

ALSA-2026:67267 Moderate: libkcapi security, bug fix, and enhancement update

概要 ALSA-2026:67267は、AlmaLinux 10向けlibkcapiのセキュリティ修正、バグ修正、機能強化の更新で、重大度はModerateです。libkcapiはユーザー空間からLinuxカーネル暗号APIを利用するためのライブラリで、非特権プロセスからも利用できるとされています。修正される脆弱性は次の3件です。 CVE-2026-712

2026.10.02HIGH

ALSA-2026:67314 Important: nginx security update

概要 AlmaLinux のセキュリティアドバイザリ ALSA-2026:67314(重要度 Important)は、nginx のセキュリティ更新です。対象の脆弱性は CVE-2026-42533 で、細工された HTTP リクエストによって任意のコードが実行される問題とされています。nginx は、高い同時接続処理、性能、低メモリ使用を重視した Web

2026.10.02HIGH

ALSA-2026:67463 Important: rsync security, bug fix, and enhancement update

概要 AlmaLinux 10向けセキュリティアドバイザリALSA-2026:67463(重要度:Important)。rsyncの脆弱性21件を修正し、rsyncをバージョン3.5.0にリベースした(JIRA:AlmaLinux-246094)。修正対象には次のものが含まれる。パストラバーサル、シンボリックリンク追従による任意ファイル読み取り・書き込みおよ

2026.10.02HIGH

ALSA-2026:67286 Important: rust security update

【概要】 AlmaLinuxセキュリティアドバイザリ ALSA-2026:67286(重要度: Important)は、AlmaLinux 10向けrustパッケージのセキュリティ更新です。rustパッケージにはRustコンパイラとドキュメント生成ツールが含まれます。修正対象はlibgit2の脆弱性CVE-2026-53587です。悪意のあるGitサーバーに

2026.10.02MEDIUM

ALSA-2026:67156 Moderate: perl security update

概要: AlmaLinuxは、AlmaLinux 10向けのperlセキュリティ更新ALSA-2026:67156(重要度Moderate)を公開した。修正対象はCVE-2026-13221で、原文では「大きな正規表現による正規表現の不正な処理(Incorrect regular expression processing via large regular

2026.10.02HIGH

ALSA-2026:67147 Important: python-tornado security update

概要 AlmaLinux 10向けのセキュリティアドバイザリALSA-2026:67147(重要度: Important)で、python-tornadoのセキュリティ更新が公開されました。修正された脆弱性は次の2件です。 ・CVE-2026-49853: Tornadoで、HTTPリダイレクト時の認証情報の不適切な取り扱いにより情報漏えいが発生する問題。