2026年08月26日の重要脆弱性: Adobe, Linuxカーネル他14件
/ 7 min read
Table of Contents
概要
本日、複数のベンダーからCVSSスコア9.0以上の重要脆弱性が合計15件公開されました。これらの脆弱性は、リモートからのコード実行、権限昇格、認証バイパス、サービス拒否といった深刻な影響を及ぼす可能性があり、速やかな対応が求められます。特に、Adobe製品、Linuxカーネル、人気のWordPressプラグインやJoomla拡張機能に影響する問題が報告されており、広範囲のシステムに影響を及ぼす可能性があります。
TOTOLINK N600R
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-79911
CGIハンドラーのsetSystemConfig関数において、Hostname引数の操作によりスタックベースのバッファオーバーフローが発生します。これにより、リモートから任意のコード実行が可能となる危険性があります。
→ CVE-2026-79911 の詳しい解説と推奨対応はこちら
Adobe Campaign Classic (ACC)
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-76195
OSコマンドインジェクションの脆弱性があり、ユーザーの操作を必要とせず、現在のユーザーのコンテキストで任意のコード実行が可能となる危険性があります。
→ CVE-2026-76195 の詳しい解説と推奨対応はこちら
Adobe Campaign Classic (ACC)
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-76197
OSコマンドインジェクションの脆弱性があり、ユーザーの操作を必要とせず、現在のユーザーのコンテキストで任意のコード実行が可能となる危険性があります。
→ CVE-2026-76197 の詳しい解説と推奨対応はこちら
Adobe Campaign Classic (ACC)
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-76193
Server-Side Request Forgery (SSRF) の脆弱性があり、ユーザーの操作を必要とせず、現在のユーザーのコンテキストで任意のコード実行が可能となる危険性があります。
→ CVE-2026-76193 の詳しい解説と推奨対応はこちら
miniorange.com SAML SSO Joomla Extensions
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-77998
SAML署名の検証ロジックの欠陥により、認証されていない攻撃者が細工されたSAMLResponseを送信することで、管理者を含む既存のJoomlaユーザーとしてログインできる認証バイパスが発生します。
→ CVE-2026-77998 の詳しい解説と推奨対応はこちら
Linux kernel
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-74705
Linuxカーネルのudpトンネルセグメンテーション処理において、__skb_udp_tunnel_segment()関数に潜在的なuse-after-freeの脆弱性が存在します。これにより、攻撃者が任意のコード実行やサービス拒否を引き起こす可能性があります。
→ CVE-2026-74705 の詳しい解説と推奨対応はこちら
NVIDIA OpenShell for Linux
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-65083
サンドボックスプロビジョニングAPIの脆弱性により、不完全な入力リストが原因でコード実行、権限昇格、情報漏えい、データ改ざん、サービス拒否が発生する可能性があります。
→ CVE-2026-65083 の詳しい解説と推奨対応はこちら
NVIDIA OpenShell for Linux
- CVSS: 9.9 / 10 (緊急)
- CVE: CVE-2026-65093
サンドボックスエスケープの脆弱性があり、攻撃者がサンドボックスを回避してコード実行、権限昇格、データ改ざん、情報漏えいを引き起こす可能性があります。
→ CVE-2026-65093 の詳しい解説と推奨対応はこちら
libtiff
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-52490
libtiffのtools/tiffcrop.c内のprocess_command_opts()関数に脆弱性があり、攻撃者が任意のコードを実行できる可能性があります。
→ CVE-2026-52490 の詳しい解説と推奨対応はこちら
Apache Hive
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-49845
Apache Hive Metastoreのパーティション名直接SQLパスにSQLインジェクションの脆弱性があり、認証されたユーザーが細工されたパーティション名を通じて、意図しないパーティションメタデータの読み取り、変更、または操作を行う可能性があります。
→ CVE-2026-49845 の詳しい解説と推奨対応はこちら
Apache Camel Atmosphere Websocket
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-71300
Apache Camel Atmosphere Websocketコンポーネントの不適切な入力検証により、外部の送信者がWebSocketディスパッチヘッダーを注入し、メッセージの配信先を乗っ取ったり、抑制したりする可能性があります。
→ CVE-2026-71300 の詳しい解説と推奨対応はこちら
Chainlit
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-45018
ChainlitのMCP stdioトランスポートにおいて、認証されていないリモートからのコマンドインジェクションが可能であり、攻撃者が任意のシェルコマンドを実行できる危険性があります。
→ CVE-2026-45018 の詳しい解説と推奨対応はこちら
DBD::Pg for Perl
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-78183
Perl用DBD::Pgのquote_float()関数にヒープアウトオブバウンズ書き込みの脆弱性があり、特殊な数値リテラルを引用符で囲む際に2バイトのオーバーフローが発生します。
→ CVE-2026-78183 の詳しい解説と推奨対応はこちら
Jawn WordPressテーマ
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-78477
Jawn WordPressテーマに認証されていない権限昇格の脆弱性があり、攻撃者が管理者権限に昇格できる可能性があります。
→ CVE-2026-78477 の詳しい解説と推奨対応はこちら
Total Donations WordPressプラグイン
- CVSS: 9.8 / 10 (緊急)
- CVE: CVE-2026-78568
Total Donations WordPressプラグインにSQLインジェクションの脆弱性があり、認証されていない攻撃者がデータベースから機密情報を抽出できる可能性があります。
→ CVE-2026-78568 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-79911
- CVE-2026-76195
- CVE-2026-76197
- CVE-2026-76193
- CVE-2026-77998
- CVE-2026-74705
- CVE-2026-65083
- CVE-2026-65093
- CVE-2026-52490
- CVE-2026-49845
- CVE-2026-71300
- CVE-2026-45018
- CVE-2026-78183
- CVE-2026-78477
- CVE-2026-78568
- CVE-2026-55546
- CVE-2026-13214
- CVE-2026-16286
- CVE-2026-78570
- CVE-2026-74730
- CVE-2026-74727
- CVE-2026-74723
- CVE-2026-74688
- CVE-2026-74669
- CVE-2026-77136
- CVE-2026-78683
- CVE-2026-57909
- CVE-2026-80202
- CVE-2026-80104
- CVE-2026-79787
- CVE-2024-58377
- CVE-2025-71407
- CVE-2026-79657
- CVE-2026-56705
- CVE-2026-56710
- CVE-2026-72699
- CVE-2026-79782
- CVE-2026-79774
- CVE-2026-79675
- CVE-2024-58378
- CVE-2022-51000
- CVE-2026-63586
- CVE-2026-77138
- CVE-2026-57910
- CVE-2026-74712
- CVE-2026-80138
- CVE-2026-78379
- CVE-2026-62862
- CVE-2026-66906
- CVE-2026-75866
- CVE-2026-75870
- CVE-2026-59085
- CVE-2026-61398
- CVE-2026-55640
- CVE-2026-62440
- CVE-2026-55536
- CVE-2026-16926
- CVE-2026-79664
- CVE-2026-74665