2026年09月19日の重要脆弱性: Node.jsサンドボックスとルーター3件
/ 2 min read
Table of Contents
概要
本日、日本のエンジニア・開発者の皆様に緊急性の高い脆弱性情報をお届けします。CVSSv4.0スコア9.0以上の「Critical」と評価された重要脆弱性が3件公開されました。Node.jsサンドボックスライブラリvm2における複数のリモートコード実行の危険性、およびTotolink製ルーターでのバッファオーバーフローに関する深刻な内容が含まれています。速やかな状況確認と対応が求められます。
Totolink A3002MU
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-93740
Totolink A3002MUルーターにおいて、特定の引数操作によりバッファオーバーフローが発生し、リモートから任意のコード実行が可能となる危険性があります。
→ CVE-2026-93740 の詳しい解説と推奨対応はこちら
patriksimek / vm2
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-92937
Node.jsサンドボックスライブラリvm2のバージョン3.11.6において、Promiseのコールバック登録時の不完全なサニタイズにより、サンドボックスを脱出してホストプロセス上で任意のコードを実行される可能性があります。
→ CVE-2026-92937 の詳しい解説と推奨対応はこちら
patriksimek / vm2
- CVSS: 10.0 / 10 (緊急)
- CVE: CVE-2026-93606
Node.jsサンドボックスライブラリvm2のバージョン3.12.0以前において、ホストPromiseオブジェクトのSymbol.speciesの悪用によりサンドボックスを脱出し、ホスト上で任意のコードを実行される危険性があります。
→ CVE-2026-93606 の詳しい解説と推奨対応はこちら
出典
- db.gcve.eu (一覧)
- CVE-2026-93740
- CVE-2026-92937
- CVE-2026-93606
- CVE-2026-93605
- CVE-2026-93603
- CVE-2026-61781
- CVE-2026-84078
- CVE-2026-84075
- CVE-2026-84064
- CVE-2026-80442
- CVE-2026-20332
- CVE-2026-77240
- CVE-2026-61682
- CVE-2025-53837
- CVE-2025-55787
- CVE-2026-58264
- CVE-2025-66455
- CVE-2026-84082
- CVE-2026-82967
- CVE-2026-82340
- CVE-2026-81657
- CVE-2026-80441
- CVE-2026-13684
- CVE-2026-13639
- CVE-2026-54617
- CVE-2025-59953
- CVE-2026-92489
- CVE-2026-90235
- CVE-2026-90173
- CVE-2026-90151
- CVE-2026-90104
- CVE-2026-67100
- CVE-2026-75031
- CVE-2026-61550
- CVE-2026-84383
- CVE-2026-90999
- CVE-2026-76461
- CVE-2026-82832
- CVE-2026-20331
- CVE-2026-93739
- CVE-2026-93738
- CVE-2026-92948
- CVE-2026-77405
- CVE-2026-90110
- CVE-2026-28198
- CVE-2026-28197
- CVE-2026-75885
- CVE-2026-63647
- CVE-2026-92953
- CVE-2026-93839
- CVE-2023-54399
- CVE-2026-93659
- CVE-2026-88860
- CVE-2026-91995
- CVE-2026-81321
- CVE-2026-85497
- CVE-2026-93467
- CVE-2026-93868
- CVE-2026-76834
- CVE-2026-88880
- CVE-2026-93762
- CVE-2023-5778
- CVE-2026-92701
- CVE-2026-84073
- CVE-2026-75878
- CVE-2026-59163
- CVE-2026-90414
- CVE-2026-90413
- CVE-2026-90230
- CVE-2026-93019
- CVE-2026-92702
- CVE-2026-84031