2026/09/30 12:00から2026/10/01 12:00のセキュリティ情報です。
今月1ヶ月分のまとめはこちらをご覧下さい。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
Microsoft
Microsoft製品に関する情報。
- Microsoft Edge for Stable (Version 154.0.4258.48)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- Red Hat Enterprise Linuxのdogtag-pki, pki-core, ruby2.5, rhc, openssh RHSA-2026:73954, RHSA-2026:73955, thunderbird, freerdp, gvfs, webkit2gtk3, rsync, kernel-rt, kernelのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (dogtag-pki, openssh (RHSA-2026:73954), freerdp, gvfs). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (freerdp). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (pki-core, openssh (RHSA-2026:73955), webkit2gtk3). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (ruby2.5, rhc, thunderbird, rsync, kernel). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (ruby2.5, rhc, thunderbird, rsync, kernel-rt, kernel). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt).
- 詳細
- dogtag-pki, pki-coreはv2 REST ACLフィルタの不適切な処理の1件の脆弱性と証明書プロファイルのインポート機能の不適切な検証の1件の脆弱性を、ruby2.5はresolv gemのメモリ枯渇の1件のリモート脆弱性とubygem-mongoのクエリ操作挿入の1件の脆弱性を、rhcはgoogle.golang.org/grpc: gRPC-GoのDoS攻撃の1件の脆弱性を、opensshは総当たり攻撃の1件の脆弱性を、thunderbirdは44件の脆弱性を、freerdpは接続ポリシーのバイパスの1件のリモート脆弱性を、gvfsはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、webkit2gtk3は227件の脆弱性を、rsyncは17件の脆弱性を、kernel-rt, kernelは4件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのlibdbi-perl, OpenSSL, Linux kernel (FIPS) USN-8819-4, USN-8730-7, Linux kernel (AWS FIPS), Linux kernel USN-8818-4, USN-8851-1, Linux kernel (NVIDIA Tegra) USN-8849-1, USN-8818-5, Linux kernel (BlueField), openvpn, opensbi, keystone, Linux kernel (AWS), Linux kernel (Oracle), gvfs, Kdenlive, MLT, imagemagick, libauthen-sasl-perlのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (libdbi-perl, openvpn, keystone, gvfs, Kdenlive, MLT, imagemagick, libauthen-sasl-perl). Ubuntu 24.04 LTS (libdbi-perl, Linux kernel (AWS FIPS), openvpn, keystone, Linux kernel (AWS), Linux kernel (Oracle), gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 22.04 LTS (libdbi-perl, Linux kernel (FIPS) (USN-8730-7), Linux kernel (USN-8818-4), openvpn, opensbi, keystone, Linux kernel (NVIDIA Tegra) (USN-8818-5), Linux kernel (AWS), gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 20.04 LTS ((libdbi-perl, OpenSSL, Linux kernel (NVIDIA Tegra) (USN-8849-1), Linux kernel (BlueField), Linux kernel (USN-8851-1), keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 18.04 LTS (libdbi-perl, OpenSSL, Linux kernel (FIPS) (USN-8819-4), Linux kernel (USN-8851-1), keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 16.04 LTS (libdbi-perl, OpenSSL, keystone, gvfs, imagemagick, libauthen-sasl-perl). Ubuntu 14.04 LTS (libdbi-perl, OpenSSL, imagemagick, libauthen-sasl-perl).
- 詳細
- libdbi-perlは境界外メモリ書込の1件の脆弱性と境界外ヒープ書込の1件の脆弱性を、OpenSSLは4件の脆弱性を、Linux kernel (FIPS) (USN-8819-4), Linux kernel (USN-8851-1)はip6_vtiはトンネルの不適切な照合の1件の脆弱性とnetfilterの境界外メモリ読込の1件の脆弱性とnfsdの解放後メモリ利用の1件の脆弱性を、Linux kernel (FIPS) (USN-8730-7)はnetfilterの境界外メモリ読込の1件の脆弱性を、Linux kernel (AWS FIPS), Linux kernel (AWS)は20件の脆弱性を、Linux kernel (USN-8818-4), Linux kernel (NVIDIA Tegra) (USN-8818-5)は20件の脆弱性を、Linux kernel (NVIDIA Tegra) (USN-8849-1)は18件の脆弱性を、Linux kernel (BlueField))は8件の脆弱性を、openvpnは整数桁溢れの1件のリモート脆弱性と解放後メモリの1件のリモート脆弱性を、opensbiはDoS攻撃の1件の脆弱性を、keystoneはOAuth1トークンのプロジェクトの境界の逸脱の1件の脆弱性とドメインIDの不適切な検証の1件の脆弱性とトークンの委任制限の不備の1件の脆弱性を、Linux kernel (Oracle)は101件の脆弱性を、gvfsはgvfsd-adminのTOCTOUの1件の脆弱性とSFTPバックエンドのヒープメモリ破損の1件の脆弱性を、Kdenlive, MLTは危険なプロキシパラメータの利用の1件の脆弱性を、imagemagickは6件の脆弱性を、libauthen-sasl-perlは認証応答の不適切な再利用の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのlibwebsockets, pcre2, openssl, tor, firefox-esrのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- libwebsocketsは境界外メモリ書込の1件のリモート脆弱性を、pcre2は境界外メモリ書込の1件の脆弱性を、opensslは13件の脆弱性を、torは複数の脆弱性を、firefox-esrは120件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability
-
- 影響を受ける製品
- Cisco Catalyst SD-WAN Manager.
- 詳細
- APIの認証のバイパスにより管理者権限でAPIを操作可能な1件のリモート脆弱性をフィックスしています。Criticalに分類されており、本脆弱性を悪用した攻撃が観測されています。
- 解決法
- 脆弱性を解決するソフトウェアが用意されています。また、IoCが用意されています。文書に従ってください。
- 参考情報
-
- Cisco Advance Notification for Publication of October 7, 2026, Security Advisories
-
- 影響を受ける製品
- Cisco Application Policy Infrastructure Controller, Finesse, Cisco Smart Software Manager On-Prem, Meraki, NX-OS Software for MDS 9000, Nexus 3000, 7000, and 9000 Series Switches, Nexus 9000.
- 詳細
- 10月 7日にCisco Application Policy Infrastructure Controller, Finesse, Cisco Smart Software Manager On-Prem, Meraki, NX-OS Software for MDS 9000, Nexus 3000, 7000, and 9000 Series Switches, Nexus 9000のセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- Thunderbird 157.0, Thunderbird 140.17.0esr, Thunderbird 153.4.0esrがリリース
-
- 影響を受ける製品
- Thunderbird.
- 詳細
- Thunderbird 157.0は76件の脆弱性を、Thunderbird 140.17.0esrは44件の脆弱性を、Thunderbird 153.4.0esrは63この脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- WatchGuardがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- WatchGuard Fireware OS.
- 詳細
- 9月29, 30日に15件のセキュリティアドバイザリがリリースされています。1件がcritical, 13件がhighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
- AMD-SB-6033: RCCL Vulnerability
-
- 影響を受ける製品
- AMD ROCm Communication Collectives Library (RCCL).
- 詳細
- 入力の不適切な検証の1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- JetBrainsがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- JetBrains YouTrack, TeamCity, Rider, IntelliJ IDEA, Hub.
- 詳細
- 10月28日に29件のセキュリティアドバイザリがリリースされています。Fixed security issuesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- NVIDIA SUPPORT: Security Bulletin: NVIDIA GPU Display Driver - September 2026
-
- 影響を受ける製品
- NVIDIA GPU Display Driver.
- 詳細
- 122件の脆弱性をフィックスしています。76件がhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認してください。
- cPanelがセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- cPanel/WHM.
- 詳細
- 9月29日に3件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。