2026年8月9日の重要脆弱性: Linux Kernel、MSIルーターなど15件
/ 7 min read
Table of Contents
概要
本日、採用 CVSS 閾値 9.0 以上の重要脆弱性が15件公開されました。Linux Kernel における複数のメモリ破損やダブルフリーの脆弱性、MSI 製ルーターでの複数のコマンドインジェクションの脆弱性が特に目立ちます。さらに、WordPress プラグインの深刻な認証バイパスも確認されており、広範なシステムへの影響が懸念されます。これらの脆弱性への迅速な対応が求められます。
Linux Kernel
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-64597
SMB2_close()の応答処理におけるダブルフリーの脆弱性により、カーネルパニックやメモリ破壊が発生する可能性があります。
→ CVE-2026-64597 の詳しい解説と推奨対応はこちら
Linux Kernel
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-64566
iptfs_skb_add_frags()関数が共有フラグを適切に伝播しないため、メモリ破損やカーネルパニックを引き起こす可能性があります。
→ CVE-2026-64566 の詳しい解説と推奨対応はこちら
Linux Kernel
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-64564
SCTPのDEL-IP処理において、ASCONFが自身のアドレスを解放してしまうダブルフリーの脆弱性があり、解放済みメモリへのアクセスやカーネルパニックを引き起こす可能性があります。
→ CVE-2026-64564 の詳しい解説と推奨対応はこちら
wupsales AI Copilot – Content Generator
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-14526
不適切な認可チェックにより、認証されていない攻撃者が管理者レベルのユーザーアカウントを作成し、サイトを完全に制御できる可能性があります。
→ CVE-2026-14526 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71992
macfilter機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71992 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71991
TelnetSSH機能のTelnet設定インターフェースにコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71991 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71990
TelnetSSH機能のSSH設定インターフェースにコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71990 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71989
porTrigger機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71989 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71988
portFw機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71988 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71987
alg機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71987 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71986
dmz機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71986 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71985
accesscontrol機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71985 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71984
urlfilter機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71984 の詳しい解説と推奨対応はこちら
MSI Radix AXE6600
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71983
wps.cgiインターフェースのpin2g, pin5g, pin6gパラメータにコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。
→ CVE-2026-71983 の詳しい解説と推奨対応はこちら
D-Link DWR-M961
- CVSS: 9.3 / 10 (緊急)
- CVE: CVE-2026-71958
quicksetup.cgiインターフェースにバッファオーバーフローの脆弱性があり、リモートの攻撃者が細工されたペイロードを送信することで任意のコマンドを実行したり、デバイスをクラッシュさせたりできる可能性があります。
→ CVE-2026-71958 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-64597
- CVE-2026-64566
- CVE-2026-64564
- CVE-2026-14526
- CVE-2026-71992
- CVE-2026-71991
- CVE-2026-71990
- CVE-2026-71989
- CVE-2026-71988
- CVE-2026-71987
- CVE-2026-71986
- CVE-2026-71985
- CVE-2026-71984
- CVE-2026-71983
- CVE-2026-71958
- CVE-2026-71957
- CVE-2026-71956
- CVE-2026-71955
- CVE-2026-71954
- CVE-2026-71953
- CVE-2026-71952
- CVE-2026-71951
- CVE-2026-71950
- CVE-2026-71949
- CVE-2026-71948
- CVE-2026-71947
- CVE-2026-71946
- CVE-2026-71945
- CVE-2026-71944