Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

CVE-2026-42934 Nginx Buffer overread in the ngx_http_charset_module

更新 2026.10.02 15:45

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要:
CVE-2026-42934は、nginxのngx_http_charset_moduleに存在するバッファオーバーリード(Buffer overread)の脆弱性です。原文での深刻度は「low」です。原文は脆弱性の名称、深刻度、該当版および非該当版のみを示しており、技術的な詳細は記載されていません。

影響対象:
原文では、nginx 0.3.50から1.30.0までが脆弱(Vulnerable)とされています。ただし、この範囲の版で、どのような設定や利用条件のもとで影響を受けるかは原文に記載がなく、未確認です。

修正版:
原文では、1.31.0以降および1.30.1以降が脆弱でない(Not vulnerable)とされています。これらの版で本件が修正されたという明示的な記述は原文にはありませんが、脆弱でない版としてこの二系統が示されています。

回避策:
原文には回避策や緩和策の記載がなく、未確認です。対応方法は、上記の脆弱でない版の情報に基づいて検討する必要があります。

不明点:
以下の事項はいずれも原文に記載がなく、未確認です。
・脆弱性が発生する具体的な条件や必要な設定
・攻撃の前提条件や攻撃経路
・悪用された場合の影響(情報漏えいの有無や範囲など)
・CVSSなどの数値評価
・公開日、発見者、悪用事例の有無
・ベンダーのアドバイザリ本文の詳細

詳細な影響範囲の判断には、公式アドバイザリの確認が必要です。

対象と修正情報

緊急度 低
修正版の提供状況 修正版あり
影響範囲 0.3.50-1.30.0
修正版 1.31.0+, 1.30.1+
回避策 未確認
悪用状況 未確認
公式情報からの抽出根拠
  • 緊急度:Severity: low
  • 影響範囲:Vulnerable: 0.3.50-1.30.0
  • 修正版:Not vulnerable: 1.31.0+, 1.30.1+
  • 修正状況:Not vulnerable: 1.31.0+, 1.30.1+

緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。

CVE:CVE-2026-42934

公式情報・出典を確認

記事更新日時:2026/10/02 15:45/版:1

この製品の通知を受け取る