SECURITY NEWS (2026/09/30 12:00-2026/10/01 12:00)

2026/09/30 12:00から2026/10/01 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。


総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報


Microsoft

 Microsoft製品に関する情報。

Microsoft Edge for Stable (Version 154.0.4258.48)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

Red Hat Enterprise Linuxのdogtag-pki, pki-core, ruby2.5, rhc, openssh RHSA-2026:73954, RHSA-2026:73955, thunderbird, freerdp, gvfs, webkit2gtk3, rsync, kernel-rt, kernelのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (dogtag-pki, openssh (RHSA-2026:73954), freerdp, gvfs). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (freerdp). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (pki-core, openssh (RHSA-2026:73955), webkit2gtk3). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (ruby2.5, rhc, thunderbird, rsync, kernel). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (ruby2.5, rhc, thunderbird, rsync, kernel-rt, kernel). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt).
詳細
dogtag-pki, pki-coreはv2 REST ACLフィルタの不適切な処理の1件の脆弱性と証明書プロファイルのインポート機能の不適切な検証の1件の脆弱性を、ruby2.5はresolv gemのメモリ枯渇の1件のリモート脆弱性とubygem-mongoのクエリ操作挿入の1件の脆弱性を、rhcはgoogle.golang.org/grpc: gRPC-GoのDoS攻撃の1件の脆弱性を、opensshは総当たり攻撃の1件の脆弱性を、thunderbirdは44件の脆弱性を、freerdpは接続ポリシーのバイパスの1件のリモート脆弱性を、gvfsはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、webkit2gtk3は227件の脆弱性を、rsyncは17件の脆弱性を、kernel-rt, kernelは4件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのlibdbi-perl, OpenSSL, Linux kernel (FIPS) USN-8819-4, USN-8730-7, Linux kernel (AWS FIPS), Linux kernel USN-8818-4, USN-8851-1, Linux kernel (NVIDIA Tegra) USN-8849-1, USN-8818-5, Linux kernel (BlueField), openvpn, opensbi, keystone, Linux kernel (AWS), Linux kernel (Oracle), gvfs, Kdenlive, MLT, imagemagick, libauthen-sasl-perlのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (libdbi-perl, openvpn, keystone, gvfs, Kdenlive, MLT, imagemagick, libauthen-sasl-perl). Ubuntu 24.04 LTS (libdbi-perl, Linux kernel (AWS FIPS), openvpn, keystone, Linux kernel (AWS), Linux kernel (Oracle), gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 22.04 LTS (libdbi-perl, Linux kernel (FIPS) (USN-8730-7), Linux kernel (USN-8818-4), openvpn, opensbi, keystone, Linux kernel (NVIDIA Tegra) (USN-8818-5), Linux kernel (AWS), gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 20.04 LTS ((libdbi-perl, OpenSSL, Linux kernel (NVIDIA Tegra) (USN-8849-1), Linux kernel (BlueField), Linux kernel (USN-8851-1), keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 18.04 LTS (libdbi-perl, OpenSSL, Linux kernel (FIPS) (USN-8819-4), Linux kernel (USN-8851-1), keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 16.04 LTS (libdbi-perl, OpenSSL, keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 14.04 LTS (libdbi-perl, OpenSSL, imagemagick, libauthen-sasl-perl).
詳細
libdbi-perlは境界外メモリ書込の1件の脆弱性と境界外ヒープ書込の1件の脆弱性を、OpenSSLは4件の脆弱性を、Linux kernel (FIPS) (USN-8819-4), Linux kernel (USN-8851-1)はip6_vtiはトンネルの不適切な照合の1件の脆弱性とnetfilterの境界外メモリ読込の1件の脆弱性とnfsdの解放後メモリ利用の1件の脆弱性を、Linux kernel (FIPS) (USN-8730-7)はnetfilterの境界外メモリ読込の1件の脆弱性を、Linux kernel (AWS FIPS), Linux kernel (AWS)は20件の脆弱性を、Linux kernel (USN-8818-4), Linux kernel (NVIDIA Tegra) (USN-8818-5)は20件の脆弱性を、Linux kernel (NVIDIA Tegra) (USN-8849-1)は18件の脆弱性を、Linux kernel (BlueField))は8件の脆弱性を、openvpnは整数桁溢れの1件のリモート脆弱性と解放後メモリの1件のリモート脆弱性を、opensbiはDoS攻撃の1件の脆弱性を、keystoneはOAuth1トークンのプロジェクトの境界の逸脱の1件の脆弱性とドメインIDの不適切な検証の1件の脆弱性とトークンの委任制限の不備の1件の脆弱性を、Linux kernel (Oracle)は101件の脆弱性を、gvfsはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、Kdenlive, MLTは危険なプロキシパラメータの利用の1件の脆弱性を、imagemagickは6件の脆弱性を、libauthen-sasl-perlは認証応答の不適切な再利用の1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのlibwebsockets, pcre2, openssl, tor, firefox-esrのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
libwebsocketsは境界外メモリ書込の1件のリモート脆弱性を、pcre2は境界外メモリ書込の1件の脆弱性を、opensslは13件の脆弱性を、torは複数の脆弱性を、firefox-esrは120件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability
影響を受ける製品
Cisco Catalyst SD-WAN Manager.
詳細
APIの認証のバイパスにより管理者権限でAPIを操作可能な1件のリモート脆弱性をフィックスしています。Criticalに分類されており、本脆弱性を悪用した攻撃が観測されています。
解決法
脆弱性を解決するソフトウェアが用意されています。また、IoCが用意されています。文書に従ってください。
参考情報


Cisco Advance Notification for Publication of October 7, 2026, Security Advisories
影響を受ける製品
Cisco Application Policy Infrastructure Controller, Finesse, Cisco Smart Software Manager On-Prem, Meraki, NX-OS Software for MDS 9000, Nexus 3000, 7000, and 9000 Series Switches, Nexus 9000.
詳細
10月 7日にCisco Application Policy Infrastructure Controller, Finesse, Cisco Smart Software Manager On-Prem, Meraki, NX-OS Software for MDS 9000, Nexus 3000, 7000, and 9000 Series Switches, Nexus 9000のセキュリティアドバイザリが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

Thunderbird 157.0, Thunderbird 140.17.0esr, Thunderbird 153.4.0esrがリリース
影響を受ける製品
Thunderbird.
詳細
Thunderbird 157.0は76件の脆弱性を、Thunderbird 140.17.0esrは44件の脆弱性を、Thunderbird 153.4.0esrは63この脆弱性をそれぞれフィックスしています。
解決法
自動更新機能あるいは手動でアップデートしてください。

WatchGuardがセキュリティアドバイザリをリリース
影響を受ける製品
WatchGuard Fireware OS.
詳細
9月29, 30日に15件のセキュリティアドバイザリがリリースされています。1件がcritical, 13件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


AMD-SB-6033: RCCL Vulnerability
影響を受ける製品
AMD ROCm Communication Collectives Library (RCCL).
詳細
入力の不適切な検証の1件のリモート脆弱性をフィックスしています。
解決法
文書に従ってください。

JetBrainsがセキュリティアドバイザリをリリース
影響を受ける製品
JetBrains YouTrack, TeamCity, Rider, IntelliJ IDEA, Hub.
詳細
10月28日に29件のセキュリティアドバイザリがリリースされています。Fixed security issuesのページをご確認下さい。
解決法
文書の指示に従ってください。

NVIDIA SUPPORT: Security Bulletin: NVIDIA GPU Display Driver - September 2026
影響を受ける製品
NVIDIA GPU Display Driver.
詳細
122件の脆弱性をフィックスしています。76件がhighに分類されています。
解決法
アップデートが用意されています。文書を確認してください。

cPanelがセキュリティアドバイザリがリリース
影響を受ける製品
cPanel/WHM.
詳細
9月29日に3件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。