skip to content
今日の脆弱性
Table of Contents

概要

本日、複数のベンダーからCVSSスコア9.0以上の重要脆弱性が合計15件公開されました。これらの脆弱性は、リモートからのコード実行、権限昇格、認証バイパス、サービス拒否といった深刻な影響を及ぼす可能性があり、速やかな対応が求められます。特に、Adobe製品、Linuxカーネル、人気のWordPressプラグインやJoomla拡張機能に影響する問題が報告されており、広範囲のシステムに影響を及ぼす可能性があります。

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-79911

CGIハンドラーのsetSystemConfig関数において、Hostname引数の操作によりスタックベースのバッファオーバーフローが発生します。これにより、リモートから任意のコード実行が可能となる危険性があります。

→ CVE-2026-79911 の詳しい解説と推奨対応はこちら

Adobe Campaign Classic (ACC)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-76195

OSコマンドインジェクションの脆弱性があり、ユーザーの操作を必要とせず、現在のユーザーのコンテキストで任意のコード実行が可能となる危険性があります。

→ CVE-2026-76195 の詳しい解説と推奨対応はこちら

Adobe Campaign Classic (ACC)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-76197

OSコマンドインジェクションの脆弱性があり、ユーザーの操作を必要とせず、現在のユーザーのコンテキストで任意のコード実行が可能となる危険性があります。

→ CVE-2026-76197 の詳しい解説と推奨対応はこちら

Adobe Campaign Classic (ACC)

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-76193

Server-Side Request Forgery (SSRF) の脆弱性があり、ユーザーの操作を必要とせず、現在のユーザーのコンテキストで任意のコード実行が可能となる危険性があります。

→ CVE-2026-76193 の詳しい解説と推奨対応はこちら

miniorange.com SAML SSO Joomla Extensions

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-77998

SAML署名の検証ロジックの欠陥により、認証されていない攻撃者が細工されたSAMLResponseを送信することで、管理者を含む既存のJoomlaユーザーとしてログインできる認証バイパスが発生します。

→ CVE-2026-77998 の詳しい解説と推奨対応はこちら

Linux kernel

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-74705

Linuxカーネルのudpトンネルセグメンテーション処理において、__skb_udp_tunnel_segment()関数に潜在的なuse-after-freeの脆弱性が存在します。これにより、攻撃者が任意のコード実行やサービス拒否を引き起こす可能性があります。

→ CVE-2026-74705 の詳しい解説と推奨対応はこちら

NVIDIA OpenShell for Linux

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-65083

サンドボックスプロビジョニングAPIの脆弱性により、不完全な入力リストが原因でコード実行、権限昇格、情報漏えい、データ改ざん、サービス拒否が発生する可能性があります。

→ CVE-2026-65083 の詳しい解説と推奨対応はこちら

NVIDIA OpenShell for Linux

  • CVSS: 9.9 / 10 (緊急)
  • CVE: CVE-2026-65093

サンドボックスエスケープの脆弱性があり、攻撃者がサンドボックスを回避してコード実行、権限昇格、データ改ざん、情報漏えいを引き起こす可能性があります。

→ CVE-2026-65093 の詳しい解説と推奨対応はこちら

libtiff

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-52490

libtiffのtools/tiffcrop.c内のprocess_command_opts()関数に脆弱性があり、攻撃者が任意のコードを実行できる可能性があります。

→ CVE-2026-52490 の詳しい解説と推奨対応はこちら

Apache Hive

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-49845

Apache Hive Metastoreのパーティション名直接SQLパスにSQLインジェクションの脆弱性があり、認証されたユーザーが細工されたパーティション名を通じて、意図しないパーティションメタデータの読み取り、変更、または操作を行う可能性があります。

→ CVE-2026-49845 の詳しい解説と推奨対応はこちら

Apache Camel Atmosphere Websocket

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-71300

Apache Camel Atmosphere Websocketコンポーネントの不適切な入力検証により、外部の送信者がWebSocketディスパッチヘッダーを注入し、メッセージの配信先を乗っ取ったり、抑制したりする可能性があります。

→ CVE-2026-71300 の詳しい解説と推奨対応はこちら

Chainlit

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-45018

ChainlitのMCP stdioトランスポートにおいて、認証されていないリモートからのコマンドインジェクションが可能であり、攻撃者が任意のシェルコマンドを実行できる危険性があります。

→ CVE-2026-45018 の詳しい解説と推奨対応はこちら

DBD::Pg for Perl

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-78183

Perl用DBD::Pgのquote_float()関数にヒープアウトオブバウンズ書き込みの脆弱性があり、特殊な数値リテラルを引用符で囲む際に2バイトのオーバーフローが発生します。

→ CVE-2026-78183 の詳しい解説と推奨対応はこちら

Jawn WordPressテーマ

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-78477

Jawn WordPressテーマに認証されていない権限昇格の脆弱性があり、攻撃者が管理者権限に昇格できる可能性があります。

→ CVE-2026-78477 の詳しい解説と推奨対応はこちら

Total Donations WordPressプラグイン

  • CVSS: 9.8 / 10 (緊急)
  • CVE: CVE-2026-78568

Total Donations WordPressプラグインにSQLインジェクションの脆弱性があり、認証されていない攻撃者がデータベースから機密情報を抽出できる可能性があります。

→ CVE-2026-78568 の詳しい解説と推奨対応はこちら

出典