moderate: mod_dav_fs namespace overflow (CVE-2026-93546)
更新 2026.10.02 15:10
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
【概要】
CVE-2026-93546(深刻度:moderate)は、Apache HTTP Serverのmod_dav_fsにおける整数オーバーフロー(namespace overflow)の脆弱性です。書き込み権限を持つ認証済みWebDAVクライアントが、多数のXML名前空間を宣言したPROPPATCHリクエストを送信すると、ワーカープロセスのクラッシュと、ディレクトリのプロパティデータベースの永続的な破損を引き起こせます。報告者はZhen Kong氏、Calif.io(Anthropicと協力)、AISLE(Red Hatと提携)です。セキュリティチームへの報告日は2026-07-28です。
CVE-2026-93546(深刻度:moderate)は、Apache HTTP Serverのmod_dav_fsにおける整数オーバーフロー(namespace overflow)の脆弱性です。書き込み権限を持つ認証済みWebDAVクライアントが、多数のXML名前空間を宣言したPROPPATCHリクエストを送信すると、ワーカープロセスのクラッシュと、ディレクトリのプロパティデータベースの永続的な破損を引き起こせます。報告者はZhen Kong氏、Calif.io(Anthropicと協力)、AISLE(Red Hatと提携)です。セキュリティチームへの報告日は2026-07-28です。
【影響対象】
Apache HTTP Server 2.4.68までの版のmod_dav_fsが対象です。悪用には、WebDAVの書き込み権限を持つ認証済みクライアントであることが条件となります。
【修正版】
2.4.xでは、2026-10-01にリビジョンr1938682で修正されました。同日に修正版の2.4.69がリリースされています。
【回避策】
原文に記載がないため未確認です。
【不明点】
以下は原文に記載がなく、未確認です。
・回避策の有無
・CVSSスコア
・悪用事例の有無
・2.4系より前の系列への影響
・破損したプロパティデータベースの復旧方法
・詳細な発生条件(必要な名前空間の数など)
対象と修正情報
| 緊急度 | 中 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | through 2.4.68 |
| 修正版 | 2.4.69 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
公式情報からの抽出根拠
- 緊急度:moderate:
- 影響範囲:Affects through 2.4.68
- 修正版:Update 2.4.69 released
- 修正状況:Update 2.4.69 released
緊急度は提供元の分類、またはCVSS基本値に基づきます。製品や版による条件は公式出典をご確認ください。
CVE:CVE-2026-93546
記事更新日時:2026/10/02 15:10/版:2