SECURITY NEWS (2026/07/21 12:00-2026/07/22 12:00)

2026/07/21 12:00から2026/07/22 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのkernel RHSA-2026:42552, RHSA-2026:42919, libtiff, glibc RHSA-2026:42694, RHSA-2026:42733, acl, httpd:2.4, rhc-worker-playbookのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel (RHSA-2026:42552), glibc (RHSA-2026:42733), httpd:2.4). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:42552), glibc (RHSA-2026:42733)). Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (glibc (RHSA-2026:42733)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (libtiff, acl). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (libtiff). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (glibc (RHSA-2026:42694), kernel (RHSA-2026:42919), rhc-worker-playbook). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le,, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (glibc (RHSA-2026:42694), kernel (RHSA-2026:42919)).
詳細
kernel (RHSA-2026:42552)はRDMA/manaのカーネル破損の1件の脆弱性とL2CAPのチャンネルリスト破損の1件のリモート脆弱性を、libtiffはヒープベースのバッファオーバーフローの1件の脆弱性を、glibcはTSIGレコードを出力する関数の境界外メモリ書込の1件の脆弱性とungetwcのバッファ外のデータ読出の1件の脆弱性とns_printrrf, ns_printrr, fp_nqueryのDNS応答のサイズの不適切な検証の1件のリモート脆弱性を、aclはシンボリックリンクトラバーサルの2件の脆弱性を、httpd:2.4は9件の脆弱性を、kernel (RHSA-2026:42919)は11件の脆弱性を、rhc-worker-playbookはnet: golang: Go net packageのDoS攻撃の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのimagemagick, Linux kernel (GCP FIPS), Linux kernel, Linux kernel (NVIDIA Tegra), openssh, cups, snapd, accountsservice USN-8580-1, USN-8580-2, libarchive, jbig2decのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (imagemagick, snapd, accountsservice (USN-8580-1), libarchive, jbig2dec). Ubuntu 24.04 LTS (imagemagick, Linux kernel (GCP FIPS), snapd, accountsservice (USN-8580-1), libarchive, jbig2dec). Ubuntu 22.04 LTS (imagemagick, Linux kernel, snapd, accountsservice (USN-8580-1), libarchive, jbig2dec). Ubuntu 20.04 LTS (imagemagick, Linux kernel, Linux kernel (NVIDIA Tegra), snapd, libarchive, accountsservice (USN-8580-2)). Ubuntu 18.04 LTS (imagemagick, snapd, accountsservice (USN-8580-2)). Ubuntu 16.04 LTS (imagemagick, openssh, cups, snapd, accountsservice (USN-8580-2)). Ubuntu 14.04 LTS (imagemagick, accountsservice (USN-8580-2)).
詳細
imagemagickは4件の脆弱性を、Linux kernel (GCP FIPS)は913件の脆弱性を、Linux kernelは758件の脆弱性を、Linux kernel (NVIDIA Tegra)は756件の脆弱性を、opensshはコンマ文字の不適切な処理の1件の脆弱性を、cupsはプリンタスケジューラ制御レコード挿入の1件のリモート脆弱性を、snapdは情報漏えいの1件のローカル脆弱性と権限昇格の1件のローカル脆弱性とsetuidバイナリの作成と実行が可能な1件のローカル脆弱性を、accountsserviceは権限昇格の1件のローカル脆弱性と任意のコマンドを実行可能な1件のローカル脆弱性を、libarchiveはNULLポインタの逆参照の1件の脆弱性とヒープオーバーフローの1件のリモート脆弱性とメモリ二重解放の1件の脆弱性を、jbig2decは整数桁溢れの1件の脆弱性とDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのlinuxのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
12件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Chrome 安定版 150.0.7871.181/.182 (Windows/Mac), 150.0.7871.181 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
12件の脆弱性をフィックスしています。全てhighに分類されています。

Oracle Critical Patch Update Advisory - July 2026
影響を受ける製品
Oracle社の複数の製品。
詳細
複数のセキュリティフィックスが行なわれています。
解決法
文書に従ってください。
参考情報


Firefox 153.0, Firefox ESR 140.13.0, Firefox ESR 115.38.0がリリース
影響を受ける製品
Firefox.
詳細
Firefox 153.0は63件の脆弱性を、Firefox ESR 140.13.0は32件の脆弱性を、Firefox ESR 115.38.0は14件の脆弱性をそれぞれフィックスしています。
解決法
自動更新機能あるいは手動でアップデートしてください。

HPESBNW05013 rev.1 - HPE Aruba Networking EdgeConnect SD-WAN Gateways, Multiple Vulnerabilities
影響を受ける製品
HPE Aruba Networking EdgeConnect SD-WAN Gateways.
詳細
Webインタフェースのパストラバーサルの1件の脆弱性とCLIインタフェースのコマンド挿入の1件の脆弱性をフィックスしています。両者ともhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

HPESBNW05083 rev.1 - Private 5G Core, Traefik StripPrefix Route-Level Auth Bypass via Path Normalization (CVE-2026-48020)
影響を受ける製品
HPE Aruba Networking Private 5G Core.
詳細
特定のルーティングが有効な場合に認証のバイパスが可能な1件の脆弱性をフィックスしています。Criticalに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

HPESBNW05081 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking AOS-CX
影響を受ける製品
HPE Aruba CX Switchシリーズ。
詳細
4件の脆弱性をフィックスしています。3件がhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

NVIDIA SUPPORT: Security Bulletin: NVIDIA Transformers4Rec - July 2026
影響を受ける製品
NVIDIA Transformers4Rec.
詳細
信頼できないデータのデシリアライズ化の1件の脆弱性をフィックスしています。
解決法
アップデートが用意されています。文書を確認してください。

Elastic Search, Kibanaのセキュリティアドバイザリがリリース
影響を受ける製品
Elastic Search, Kibana, Elastic Defend, Fleet Server.
詳細
7月22日に19件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
解決法
文書の指示に従ってください。

Atlassian: Security Bulletin - July 21 2026
影響を受ける製品
Bamboo Data Center and Server, Bitbucket Data Center and Server, Confluence Data Center and Server, Crowd Data Center and Server, Fisheye/Crucible, Jira Data Center and Server, Jira Service Management Data Center and Server, Sourcetree for Mac, Sourcetree for Windows.
詳細
合わせて67件の脆弱性が公開されています。
解決法
文書に従ってください。