SECURITY NEWS (2026/08/31 12:00-2026/09/01 12:00)

2026/08/31 12:00から2026/09/01 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。

SB26-243 Vulnerability Summary for the Week of August 24, 2026
CISA発表の脆弱性情報のサマリです( 8月24日の週)。


Microsoft

 Microsoft製品に関する情報。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのmingw-sqlite, libxml2 RHSA-2026:61247, RHSA-2026:61248, iperf3 RHSA-2026:61257, RHSA-2026:61389, RHSA-2026:61680, xmlrpc-c, dbus-broker, nodejs22, nodejs24, freerdp, nodejs:22, nodejs:24, tar, gzip RHSA-2026:61623, RHSA-2026:61625, glib2のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (libxml2 (RHSA-2026:61248), iperf3 (RHSA-2026:61257), glib2). Red Hat CodeReady Linux Builder for x86_64 8 x86_64 (mingw-sqlite, glib2). Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (glib2). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (libxml2 (RHSA-2026:61247), xmlrpc-c, dbus-broker, freerdp, nodejs:22, nodejs:24, iperf3 (RHSA-2026:61389), tar, gzip (RHSA-2026:61623)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (xmlrpc-c, freerdp). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (nodejs22, nodejs24, gzip (RHSA-2026:61625), iperf3 (RHSA-2026:61680)).
詳細
mingw-sqliteはメモリ破損の1件の脆弱性を、libxml2 (RHSA-2026:61247)は解放後メモリ利用の1件の脆弱性とスタックベースのバッファオーバーフローの1件の脆弱性を、libxml2 (RHSA-2026:61248)はスタックベースのバッファオーバーフローの1件の脆弱性を、iperf3はリソース枯渇の1件の脆弱性を、xmlrpc-cはXSSの1件の脆弱性を、dbus-brokerはDoS攻撃の1件のローカル脆弱性を、nodejs22, nodejs24, nodejs:22, nodejs:24はHTTP/2処理部のメモリ枯渇の1件のリモート脆弱性とHTTP/2処理部の解放後メモリ利用の1件のリモート脆弱性と権限モデルの迂回が可能な1件の脆弱性を、freerdpは4件の脆弱性を、tarは隠れファイル挿入の1件の脆弱性とTOCTOUの1件の脆弱性とトップディレクトリ外にハードリンクを作成可能な1件の脆弱性を、gzipは安全ではない一時ファイル作成の1件の脆弱性とバッファオーバーフローの1件の脆弱性を、glib2は7件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのbzip2, openjdk-26, attr, diffutils, openjdk-17-crac, openjdk-21-crac, openjdk-25-crac, bind9, coreutils, freerdp3, libssh, MySQL, openssl, udisks2, util-linux, webkit2gtk, zfs-linux, cpioのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (bzip2, openjdk-26, attr, diffutils, openjdk-17-crac, openjdk-25-crac, bind9, coreutils, freerdp3, libssh, MySQL, openssl, udisks2, util-linux, webkit2gtk, zfs-linux, cpio). Ubuntu 24.04 LTS (bzip2, attr, diffutils, bind9, coreutils, freerdp3, libssh, MySQL, udisks2, util-linux, webkit2gtk, zfs-linux, cpio). Ubuntu 22.04 LTS (bzip2, attr, diffutils, bind9, coreutils, libssh, MySQL, util-linux, zfs-linux, cpio). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (bzip2, attr, diffutils, cpio).
詳細
bzip2はオフバイワンエラーの1件の脆弱性を、openjdk-26, openjdk-17-crac, openjdk-21-crac, openjdk-25-cracは9件の脆弱性を、attrはシンボリックリンクトラバーサルの1件の脆弱性を、diffutilsはヒープベースのバッファオーバーフローの1件の脆弱性を、bind9はアサーション違反の1件のリモート脆弱性を、coreutilsは境界外メモリ読込の1件の脆弱性とヒープバッファアンダーリードの1件の脆弱性を、freerdp3は複数の脆弱性を、libsshは9件の脆弱性を、MySQLは29件の脆弱性を、opensslは暗号タグの検証の不備の1件の脆弱性を、udisks2は権限の不適切な検証の1件のローカル脆弱性を、util-linuxは7件の脆弱性を、webkit2gtkは47件の脆弱性を、zfs-linuxは非特権ユーザーがroot権限の操作が可能となる1件の脆弱性を、cpioは一覧表示の出力のサニタイズ漏れの1件の脆弱性とスタックオーバーフローの1件の脆弱性とトップディレクトリ外にハードリンクを作成可能な1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

URGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026)
影響を受ける製品
PaperCut MF, NG.
詳細
安全ではない動的クラスロードの1件のリモート脆弱性とウェブ管理画面の不適切なアクセス制御の1件のリモート脆弱性をフィックスしています。前者はcritical, 後者はhighに分類されています。これら脆弱性を悪用した攻撃が観測されています。
解決法
パッチが用意されています。文書に従ってください。
参考情報


TP-Link製品にセキュリティアドバイザリ
影響を受ける製品
TP-Link TL-WR841N(US)_V14, TL-WR841N(EU)_V14. TP-Link TL-MR100 (EU).
詳細
8月28日に2件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
解決法
文書に従ってください。

D-Link: SAP10514: (Non-US) DIR-825M H/W Ax / F/W v1.1.8 - Multiple Vulnerabilities Reported
影響を受ける製品
D-Link D-Link DIR-825M.
詳細
スタックベースのバッファオーバーフローの2件の脆弱性とOSコマンド挿入の1件の脆弱性をフィックスしています。2件がcritical, 1件がhighに分類されています。
解決法
現在のところ脆弱性を解決するアップデートは用意されていません。ベンダからのアナウンスに注意してください。