skip to content
今日の脆弱性
Table of Contents

概要

本日、採用 CVSS 閾値 9.0 以上の重要脆弱性が15件公開されました。Linux Kernel における複数のメモリ破損やダブルフリーの脆弱性、MSI 製ルーターでの複数のコマンドインジェクションの脆弱性が特に目立ちます。さらに、WordPress プラグインの深刻な認証バイパスも確認されており、広範なシステムへの影響が懸念されます。これらの脆弱性への迅速な対応が求められます。

Linux Kernel

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-64597

SMB2_close()の応答処理におけるダブルフリーの脆弱性により、カーネルパニックやメモリ破壊が発生する可能性があります。

→ CVE-2026-64597 の詳しい解説と推奨対応はこちら

Linux Kernel

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-64566

iptfs_skb_add_frags()関数が共有フラグを適切に伝播しないため、メモリ破損やカーネルパニックを引き起こす可能性があります。

→ CVE-2026-64566 の詳しい解説と推奨対応はこちら

Linux Kernel

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-64564

SCTPのDEL-IP処理において、ASCONFが自身のアドレスを解放してしまうダブルフリーの脆弱性があり、解放済みメモリへのアクセスやカーネルパニックを引き起こす可能性があります。

→ CVE-2026-64564 の詳しい解説と推奨対応はこちら

wupsales AI Copilot – Content Generator

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-14526

不適切な認可チェックにより、認証されていない攻撃者が管理者レベルのユーザーアカウントを作成し、サイトを完全に制御できる可能性があります。

→ CVE-2026-14526 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71992

macfilter機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71992 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71991

TelnetSSH機能のTelnet設定インターフェースにコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71991 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71990

TelnetSSH機能のSSH設定インターフェースにコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71990 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71989

porTrigger機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71989 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71988

portFw機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71988 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71987

alg機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71987 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71986

dmz機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71986 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71985

accesscontrol機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71985 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71984

urlfilter機能にコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71984 の詳しい解説と推奨対応はこちら

MSI Radix AXE6600

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71983

wps.cgiインターフェースのpin2g, pin5g, pin6gパラメータにコマンドインジェクションの脆弱性があり、リモートの攻撃者が任意のコマンドを実行し、root権限を取得できる可能性があります。

→ CVE-2026-71983 の詳しい解説と推奨対応はこちら

  • CVSS: 9.3 / 10 (緊急)
  • CVE: CVE-2026-71958

quicksetup.cgiインターフェースにバッファオーバーフローの脆弱性があり、リモートの攻撃者が細工されたペイロードを送信することで任意のコマンドを実行したり、デバイスをクラッシュさせたりできる可能性があります。

→ CVE-2026-71958 の詳しい解説と推奨対応はこちら

出典