skip to content
今日の脆弱性
Table of Contents

概要

本日、日本のエンジニア・開発者の皆様に緊急性の高い脆弱性情報をお届けします。CVSSv4.0スコア9.0以上の「Critical」と評価された重要脆弱性が3件公開されました。Node.jsサンドボックスライブラリvm2における複数のリモートコード実行の危険性、およびTotolink製ルーターでのバッファオーバーフローに関する深刻な内容が含まれています。速やかな状況確認と対応が求められます。

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-93740

Totolink A3002MUルーターにおいて、特定の引数操作によりバッファオーバーフローが発生し、リモートから任意のコード実行が可能となる危険性があります。

→ CVE-2026-93740 の詳しい解説と推奨対応はこちら

patriksimek / vm2

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-92937

Node.jsサンドボックスライブラリvm2のバージョン3.11.6において、Promiseのコールバック登録時の不完全なサニタイズにより、サンドボックスを脱出してホストプロセス上で任意のコードを実行される可能性があります。

→ CVE-2026-92937 の詳しい解説と推奨対応はこちら

patriksimek / vm2

  • CVSS: 10.0 / 10 (緊急)
  • CVE: CVE-2026-93606

Node.jsサンドボックスライブラリvm2のバージョン3.12.0以前において、ホストPromiseオブジェクトのSymbol.speciesの悪用によりサンドボックスを脱出し、ホスト上で任意のコードを実行される危険性があります。

→ CVE-2026-93606 の詳しい解説と推奨対応はこちら

出典