このページにて緊急対応が必要なセキュリティ情報を提供します。
提供する情報は、Windows, UNIX, Macおよび主要なアプリケーションに関するものです。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- 2026/07/24
- 2026/07/23
-
- JPCERT/CC WEEKLY REPORT 2026-07-23
- 【1】WordPressにリモートコード実行につながる脆弱性
【2】Google Chromeに複数の脆弱性
【3】VMware Avi Load Balancerに複数の脆弱性
【4】複数のSplunk製品に脆弱性
【5】複数のCisco製品に脆弱性
【6】Drupal coreに複数の脆弱性
【7】複数のZoom製品に脆弱性
【8】SonicWallのSMA1000シリーズに複数の脆弱性
【9】複数のFortinet製品に脆弱性
【10】複数のSAP製品に脆弱性
【11】Firefoxに複数の脆弱性
【12】複数のAdobe製品に脆弱性
【13】JPCERT/CCが2026年4月から6月分の「JPCERT/CC 四半期レポート」を公開
【14】複数のマイクロソフト製品に脆弱性
【15】JPCERT/CCが「APT-C-60による2026年の攻撃」を公開 - CISA Adds Two Known Exploited Vulnerabilities to Catalog
- CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報 - 情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)]
- IPA発表の2026年第1四半期の情報セキュリティ安心相談窓口の活動レポートです。
参考情報 - サイバーセキュリティ相談窓口の相談状況[2026年第2四半期(4月~6月)]
- IPA発表の2026年第2四半期のサイバーセキュリティ相談窓口の活動レポートです。
- 2026/07/22
-
- Oracle Java の脆弱性対策について(2026年7月)
- IPA発表のOracle Javaのセキュリティアップデートに関する注意喚起です。
- WordPressの脆弱性対策について(CVE-2026-60137、CVE-2026-63030:wp2shell)
- IPA発表のWordpressの脆弱性wp2shellに関する注意喚起です。
- CISA Adds Four Known Exploited Vulnerabilities to Catalog
- CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- 2026/07/21
-
- SB26-201 Vulnerability Summary for the Week of July 13, 2026
- CISA発表の脆弱性情報のサマリです( 7月13日の週)。
- 2026/07/17
-
- CISA Adds Three Known Exploited Vulnerabilities to Catalog
- CISAが3件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- 2026/07/16
-
- ソフトウェア等の脆弱性関連情報に関する届出状況[2026年第2四半期(4月~6月)]
- IPA発表の2026年第2四半期のソフトウェア等の脆弱性関連情報に関する届出に関する活動レポートです。
- 脆弱性対策情報データベースJVN iPediaの登録状況[2026年第2四半期(4月~6月)]
- IPA発表の2026年第2四半期の脆弱性対策情報データベース JVN iPediaに関する活動レポートです。
- CISA Adds Two Known Exploited Vulnerabilities to Catalog
- CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報 - Establishing a Coordinated Vulnerability Disclosure Program to Work With Security Researchers
- CISA及び国内・国際パートナー共同発表のEstablishing a Coordinated Vulnerability Disclosure Program to Work With Security Researchers公開の広報です。
- 2026/07/15
-
- JPCERT-AT-2026-0020 2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起
- JPCERT/CC発表の 7月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。
- Microsoft 製品の脆弱性対策について(2026年7月)
- IPA発表の 7月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。
- JPCERT/CC WEEKLY REPORT 2026-07-15
- 【1】Microsoft Edgeに脆弱性
【2】Wiresharkに複数の脆弱性
【3】MOVEit Transferに複数の脆弱性
【4】Roundcube Webmailに複数の脆弱性
【5】OPNsenseに複数の脆弱性
【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性
【7】複数のJuniper Networks製品に脆弱性
【8】Google Chromeに複数の脆弱性
【9】複数のPalo Alto Networks製品に脆弱性
【10】GitLabに複数の脆弱性
【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性
【12】Joomla!に複数の脆弱性
【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性
【14】PostgreSQL JDBC Driverに複数の脆弱性
【15】ModSecurityに複数の脆弱性
【16】Apache Camelに複数の脆弱性
【17】Linuxカーネルのx86向けKVMに解放済みメモリの使用の脆弱性 - CISA Adds Four Known Exploited Vulnerabilities to Catalog
- CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報 - CISA Urges SharePoint Hardening After New Exploitations
- CISAのSharepointオンプレミス版の脆弱性とそれらを標的とした侵害への対策の注意喚起です。
参考情報 - SB26-194 Vulnerability Summary for the Week of July 6, 2026
- CISA発表の脆弱性情報のサマリです( 7月 6日の週)。
- 2026/07/14
-
- CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
- AA26-194A Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting
- CISA及び国内・国際パートナー共同発表のImprove Router Hygiene to Protect Against Russian State-Sponsored Targeting公開の広報です。
参考情報
- 2026/07/13
-
- CISA Adds Two Known Exploited Vulnerabilities to Catalog
- CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- 2026/07/08
-
- JPCERT/CC WEEKLY REPORT 2026-07-08
- 【1】Rancherに複数の脆弱性
【2】複数のUbiquiti製品に脆弱性
【3】セイコーソリューションズ製SkyBridge MB-A100/MB-A110にOSコマンドインジェクションの脆弱性
【4】Apache Tomcatに複数の脆弱性
【5】Citrix NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性
【6】Google Chromeに複数の脆弱性
【7】複数のアドビ製品に脆弱性
【8】複数のMozilla製品に脆弱性
【9】リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)に反射型クロスサイトスクリプティングの脆弱性
【10】複数のApple製品に脆弱性
【11】Fluentdに複数の脆弱性
【12】JPCERT/CC 感謝状 2026 - CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報 - CISA Adds Three Known Exploited Vulnerabilities to Catalog
- CISAが3件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- 2026/07/07
-
- SB26-187 Vulnerability Summary for the Week of June 29, 2026
- CISA発表の脆弱性情報のサマリです( 6月29日の週)。
- 2026/07/02
-
- CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- 2026/07/01
-
- JPCERT/CC WEEKLY REPORT 2026-07-01
- 【1】Red Hat Ansible Automation Platformに権限チェックの欠如の脆弱性
【2】Google Chromeに複数の脆弱性
【3】複数のJenkins用プラグインに脆弱性
【4】GitLabに複数の脆弱性 【5】pgAdminに複数の脆弱性
【6】Fortinet製品に関連する認証情報の漏えいに関する注意喚起
Microsoft
Microsoft製品に関する情報。
- 2026/07/27
-
- Microsoft Edge for Stable (Version 150.0.4078.99)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
- 2026/07/24
-
- Microsoft Edge for Stable (Version 150.0.4078.96)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
- 2026/07/21
-
- Microsoft Edge for Stable (Version 150.0.4078.83)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
- 2026/07/15
-
- マイクロソフトが2026年 7月のセキュリティ更新プログラムをリリース
-
- 影響を受ける製品
- 複数のMicrosoft製品。
- 詳細
- 622件のMicrosoftのCVEと428件の非MicrosoftのCVEで示される脆弱性をフィックスしています。
- 解決法
- Microsoft UpdateあるいはWindows Updateから更新プログラムをインストールしてください。あるいはMicrosoftダウンロードセンターから更新プログラムを入手し適用してください。
- 参考情報
- CISA
- Daily CyberSecurity
- CVE-2026-50522 SharePoint RCE Flaw Exploited in the Wild With Public PoC Exploit
- Microsoft Ships KB5121767 Out-of-Band Update to Fix a Dell USB-C Compatibility Fault
- Microsoft Blocks the July 2026 Security Update on Dell Devices Over an Intel Driver Conflict
- Microsoft July 2026 Patch Tuesday Fixes 570 Flaws, Two Zero-Days Exploited in the Wild
- JPCERT-AT-2026-0020
- IPA
- Security NEXT
- TENABLE BLOG
- CISA
- BLEEPING COMPUTER
- Critical SharePoint RCE flaw exploited to steal machine keys
- Windows KB5121767 OOB update fixes shutdowns on some Dell PCs
- Microsoft: Some Dell PCs shut down after recent Windows updates
- Microsoft releases Windows 10 KB5099539 extended security update
- Microsoft July 2026 Patch Tuesday fixes massive 570 flaws, 3 zero-days
- Windows 11 KB5101650 & KB5099414 cumulative updates released
- 2026/07/13
-
- Microsoft Edge for Stable (Version 150.0.4078.65)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
- CVE-2026-50656 Microsoft Defender Elevation of Privilege Vulnerability
-
- 影響を受ける製品
- Microsoft Malware Protection Engine.
- 詳細
- Microsoft DefenderのMicrosoft Malware Protection EngineにRoguePlanetと呼ばれる権限昇格の1件のローカル脆弱性が存在します。PoCが公開されています。
- 解決法
- Microsoft Malware Protection Engine 1.1.26060.3008にて修正されました。自動的に更新されます。
- 参考情報
- Daily CyberSecurity
- BLEEPING COMPUTER
- Security NEXT
- 2026/07/06
-
- Microsoft Edge for Android (Version 149.0.4022.105)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: HP-UX, Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- 2026/07/27
-
- Red Hat Enterprise Linuxのkernel RHSA-2026:45115, RHSA-2026:45192のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel (RHSA-2026:45115)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (kernel (RHSA-2026:45192)).
- 詳細
- kernel (RHSA-2026:45115)はKVM: x86のユーザー空間I/OエミュレーションのWARNが発生する1件の脆弱性とTIPCモジュールのメモリ二重解放の1件の脆弱性とdm logの整数k他溢れの1件のローカル脆弱性を、kernel (RHSA-2026:45192)は5件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu LinuxのLinux kernel (Azure) USN-8603-1, USN-8604-1, USN-8606-1, Linux kernel (Azure CVM) USN-8605-1, USN-8607-1, USN-8609-1, USN-8610-1, Linux kernel (AWS), Linux kernel (Azure FIPS), Linux kernelのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (Linux kernel (Azure) (USN-8603-1)). Ubuntu 24.04 LTS (Linux kernel (Azure) (USN-8604-1), Linux kernel (Azure CVM) (USN-8605-1, USN-8607-1), Linux kernel (AWS), Linux kernel (Azure) (USN-8606-1), Linux kernel (Azure FIPS)). Ubuntu 22.04 LTS (Linux kernel (Azure) (USN-8606-1), Linux kernel (Azure CVM) (USN-8609-1, USN-8610-1), Linux kernel).
- 詳細
- Linux kernel (Azure) (USN-8603-1)は1030件の脆弱性を、Linux kernel (Azure) (USN-8604-1)は267件の脆弱性を、Linux kernel (Azure CVM) (USN-8605-1)は266件の脆弱性を、Linux kernel (AWS)は912件の脆弱性を、Linux kernel (Azure) (USN-8606-1)は1210件の脆弱性を、Linux kernel (Azure CVM) (USN-8607-1)は1205件の脆弱性を、Linux kernel (Azure FIPS)は914件の脆弱性を、Linux kernel (Azure CVM) (USN-8609-1)は1206件の脆弱性を、Linux kernelは758件の脆弱性を、Linux kernel (Azure CVM) (USN-8610-1)は757件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのwordpress, exim4のセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- wordpressはSQL挿入の1件の脆弱性を、exim4はディレクトリトラバーサルの1件の脆弱性と権限昇格の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/24
-
- Red Hat Enterprise Linuxのlibpqのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x.
- 詳細
- バッファオーバーフローの1件の脆弱性をフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu LinuxのLinux kernel USN-8593-1, USN-8574-2, USN-8575-2, Linux kernel (OEM), Linux kernel (Oracle), Linux kernel (NVIDIA), Linux kernel (NVIDIA Tegra), Linux kernel (IBM), rsyslog, libhttp-date-perl, libxpm, pam, libinputのセキュリティフィックスとlibapache-mod-jk, commons-beanutilsのセキュリティフィックスのアップデート
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (Linux kernel (USN-8593-1), rsyslog, libhttp-date-perl, libxpm, pam). Ubuntu 24.04 LTS (Linux kernel (OEM), Linux kernel (USN-8574-2), Linux kernel (NVIDIA), rsyslog, libhttp-date-perl, libxpm, pam). Ubuntu 22.04 LTS (Linux kernel (USN-8574-2, USN-8575-2), Linux kernel (Oracle), Linux kernel (NVIDIA), Linux kernel (NVIDIA Tegra), rsyslog, libhttp-date-perl, libxpm, pam, libinput). Ubuntu 20.04 LTS (Linux kernel (USN-8575-2), Linux kernel (IBM), libinput). Ubuntu 16.04 LTS (libapache-mod-jk, commons-beanutils).
- 詳細
- Linux kernel (USN-8593-1)は796件の脆弱性を、Linux kernel (OEM)は203件の脆弱性を、Linux kernel (USN-8574-2)は913件の脆弱性を、Linux kernel (Oracle)は912件の脆弱性を、Linux kernel (NVIDIA)は913件の脆弱性を、Linux kernel (USN-8575-2)は758件の脆弱性を、Linux kernel (NVIDIA Tegra)は756件の脆弱性を、Linux kernel (IBM)は560件の脆弱性を、rsyslogはスタックバッファオーバーフローの1件の脆弱性を、libhttp-date-perlはReDoS攻撃の1件の脆弱性を、libxpmは境界外メモリ読込の1件のローカル脆弱性を、pamはタイミング攻撃が可能な1件の脆弱性を、libinputは出力のエスケープ処理の不備の1件の脆弱性をそれぞれフィックスしています。libapache-mod-jkは前回のセキュリティフィックスで実施されなかったCVE-2023-41081のセキュリティフィックスを行っています。commons-beanutilsは前回のセキュリティフィックスで実施されなかったCVE-2014-0114とCVE-2019-10086のセキュリティフィックスを行っています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのfirefox-esr, bind9, chromium, pdns-recursor, webkit2gtkのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- firefox-esrは32件の脆弱性を、bind9は9件の脆弱性を、chromiumは19件の脆弱性を、pdns-recursorはワイルドカードCNAMEの検証バイパスの1件の脆弱性とRRSIGのDNSSEC検証のバイパスの1件の脆弱性を、webkit2gtkは39件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのmozilla-thunderbirdのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- 33件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/23
-
- Red Hat Enterprise Linuxのpki-deps:10.6, kernel, dogtag-pki, acl, kpatch-patch-6_12_0-211_16_1のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (pki-deps:10.6, acl). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (kernel). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le (dogtag-pki, kpatch-patch-6_12_0-211_16_1). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (dogtag-pki).
- 詳細
- pki-deps:10.6はjackson-databindのセキュリティ機構のバイパスの1件の脆弱性を、kernelは5件の脆弱性を、dogtag-pkiはjackson-databindのセキュリティ機構のバイパスの1件の脆弱性とjackson-databindのPolymorphicTypeValidatorのバイパスの1件の脆弱性を、aclはシンボリックリンクトラバーサルの2件の脆弱性を、kpatch-patch-6_12_0-211_16_1はeventpollの解放後メモリ利用の1件のローカル脆弱性とKVMの解放後メモリ利用の1件の脆弱性とipv6のカーネルメモリの上書きの1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのgiflib, gst-plugins-good1.0, krb5, libgphoto2, libhtml-parser-perl, gawk, apache2, exim4, python-aiohttpのセキュリティフィックスとtarのセキュリティフィックスのアップデート
-
- 影響を受ける製品
- Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS (giflib, gst-plugins-good1.0, krb5, libgphoto2, libhtml-parser-perl, gawk, exim4, python-aiohttp, tar). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS (gawk, apache2, python-aiohttp, tar). Ubuntu 14.04 LTS (gawk, apache2, tar).
- 詳細
- giflibはバッファオーバーフローの1件の脆弱性とメモリ二重解放の1件の脆弱性を、gst-plugins-good1.0は整数桁溢れの2件の脆弱性とヒープバッファオーバーフローの1件の脆弱性を、krb5は整数アンダーフローの2件の脆弱性とNULLポインタの逆参照の1件の脆弱性を、libgphoto2は8件の脆弱性を、libhtml-parser-perlは解放後メモリ読出の1件の脆弱性を、gawkは4件の脆弱性を、apache2はmod_auth_digestの認証のバイパスの1件のリモート脆弱性とmod_proxy_ftpのXSSの1件のリモート脆弱性とmod_ldapの解放後メモリ利用の1件の脆弱性を、exim4はスプールディレクトリ外のファイルにアクセス可能な1件のローカル脆弱性を、python-aiohttpは4件の脆弱性をそれぞれフィックスしています。tarは回帰エラーをフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Slackware Linuxのlibssh, mozilla-firefoxのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- libsshは9件の脆弱性を、mozilla-firefoxは30件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/22
-
- Red Hat Enterprise Linuxのkernel RHSA-2026:42552, RHSA-2026:42919, libtiff, glibc RHSA-2026:42694, RHSA-2026:42733, acl, httpd:2.4, rhc-worker-playbookのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel (RHSA-2026:42552), glibc (RHSA-2026:42733), httpd:2.4). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:42552), glibc (RHSA-2026:42733)). Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (glibc (RHSA-2026:42733)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (libtiff, acl). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (libtiff). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (glibc (RHSA-2026:42694), kernel (RHSA-2026:42919), rhc-worker-playbook). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le,, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (glibc (RHSA-2026:42694), kernel (RHSA-2026:42919)).
- 詳細
- kernel (RHSA-2026:42552)はRDMA/manaのカーネル破損の1件の脆弱性とL2CAPのチャンネルリスト破損の1件のリモート脆弱性を、libtiffはヒープベースのバッファオーバーフローの1件の脆弱性を、glibcはTSIGレコードを出力する関数の境界外メモリ書込の1件の脆弱性とungetwcのバッファ外のデータ読出の1件の脆弱性とns_printrrf, ns_printrr, fp_nqueryのDNS応答のサイズの不適切な検証の1件のリモート脆弱性を、aclはシンボリックリンクトラバーサルの2件の脆弱性を、httpd:2.4は9件の脆弱性を、kernel (RHSA-2026:42919)は11件の脆弱性を、rhc-worker-playbookはnet: golang: Go net packageのDoS攻撃の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのimagemagick, Linux kernel (GCP FIPS), Linux kernel, Linux kernel (NVIDIA Tegra), openssh, cups, snapd, accountsservice USN-8580-1, USN-8580-2, libarchive, jbig2decのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (imagemagick, snapd, accountsservice (USN-8580-1), libarchive, jbig2dec). Ubuntu 24.04 LTS (imagemagick, Linux kernel (GCP FIPS), snapd, accountsservice (USN-8580-1), libarchive, jbig2dec). Ubuntu 22.04 LTS (imagemagick, Linux kernel, snapd, accountsservice (USN-8580-1), libarchive, jbig2dec). Ubuntu 20.04 LTS (imagemagick, Linux kernel, Linux kernel (NVIDIA Tegra), snapd, libarchive, accountsservice (USN-8580-2)). Ubuntu 18.04 LTS (imagemagick, snapd, accountsservice (USN-8580-2)). Ubuntu 16.04 LTS (imagemagick, openssh, cups, snapd, accountsservice (USN-8580-2)). Ubuntu 14.04 LTS (imagemagick, accountsservice (USN-8580-2)).
- 詳細
- imagemagickは4件の脆弱性を、Linux kernel (GCP FIPS)は913件の脆弱性を、Linux kernelは758件の脆弱性を、Linux kernel (NVIDIA Tegra)は756件の脆弱性を、opensshはコンマ文字の不適切な処理の1件の脆弱性を、cupsはプリンタスケジューラ制御レコード挿入の1件のリモート脆弱性を、snapdは情報漏えいの1件のローカル脆弱性と権限昇格の1件のローカル脆弱性とsetuidバイナリの作成と実行が可能な1件のローカル脆弱性を、accountsserviceは権限昇格の1件のローカル脆弱性と任意のコマンドを実行可能な1件のローカル脆弱性を、libarchiveはNULLポインタの逆参照の1件の脆弱性とヒープオーバーフローの1件のリモート脆弱性とメモリ二重解放の1件の脆弱性を、jbig2decは整数桁溢れの1件の脆弱性とDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのlinuxのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- 12件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/21
-
- Red Hat Enterprise Linuxのlibtiff, rhc, sssd RHSA-2026:41937, RHSA-2026:42122, nodejs:22, javapackages-tools:201801, dovecot, glib2 RHSA-2026:42063, RHSA-2026:42090, Satellite 6.16.11 Async, webkit2gtk3, Satellite 6.17.9.1 Async, Satellite 6.18.7.1 Async, Satellite 6.19.2.1 Asyncのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (libtiff, sssd (RHSA-2026:41937), dovecot, glib2 (RHSA-2026:42063)). Red Hat Enterprise Linux for x86_64 8 x86_64 (rhc, nodejs:22, Satellite 6.16.11 Async, webkit2gtk3, glib2 (RHSA-2026:42090)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (rhc, nodejs:22, webkit2gtk3, glib2 (RHSA-2026:42090)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (javapackages-tools:201801, glib2 (RHSA-2026:42090)). Red Hat Enterprise Linux for x86_64 9 x86_64 (Satellite 6.16.11 Async, sssd (RHSA-2026:42122), Satellite 6.17.9.1 Async, Satellite 6.18.7.1 Async, Satellite 6.19.2.1 Async). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (sssd (RHSA-2026:42122)). Red Hat Satellite Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Extended Update Support 6.16 for RHEL 8 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 8 x86_64 (Satellite 6.16.11 Async). Red Hat Satellite 6.17 x86_64, Red Hat Satellite Capsule 6.17 x86_64 (Satellite 6.17.9.1 Async). Red Hat Satellite Capsule 6.18 x86_64, Red Hat Enterprise Linux for x86_64 9 x86_64 (Satellite 6.18.7.1 Async). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.2.1 Async).
- 詳細
- libtiffは境界外メモリアクセスの1件の脆弱性とヒープベースのバッファオーバーフローの1件の脆弱性を、rhcはgolang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509:のDoS攻撃の1件の脆弱性を、sssdは権限昇格の1件の脆弱性とGPOキャッシュのパストラバーサルの1件の脆弱性を、nodejs:22は13件の脆弱性を、javapackages-tools:201801はディレクトリトラバーサルの1件の脆弱性を、dovecotはIMAPのDoS攻撃の1件の脆弱性を、glib2は整数アンダーフローの1件の脆弱性を、Satellite 6.16.11 Asyncは4件の脆弱性を、webkit2gtk3は23件の脆弱性を、Satellite 6.17.9.1 Async, Satellite 6.18.7.1 Asyncは6件の脆弱性を、Satellite 6.19.2.1 Asyncは5件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのfreerdp3, freetype, nginx (USN-8563-1), rlottie, libxfont, PHP, sqlite3, Linux kernel USN-8566-1, USN-8567-1, USN-8570-1, Linux kernel (OEM), Linux kernel (HWE), apache2, wget, libde265のセキュリティフィックスとnginx (USN-8563-2)のセキュリティフィックスのアップデート
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (freerdp3, freetype, nginx, rlottie, libxfont, PHP, sqlite3, Linux kernel (USN-8566-1), Linux kernel (OEM), wget, libde265). Ubuntu 24.04 LTS (freerdp3, nginx, rlottie, libxfont, PHP, sqlite3, Linux kernel (USN-8567-1, USN-8570-1), Linux kernel (HWE), wget, libde265). Ubuntu 22.04 LTS (nginx, rlottie, libxfont, PHP, sqlite3, Linux kernel (USN-8567-1), wget, libde265). Ubuntu 20.04 LTS (rlottie, libxfont, apache2, wget, libde265). Ubuntu 18.04 LTS, 16.04 LTS (libxfont, apache2, wget, libde265). Ubuntu 14.04 LTS (libxfont, apache2, wget)
- 詳細
- freerdp3は34件の脆弱性を、freetypeは境界外メモリ読込の1件の脆弱性を、nginx (USN-8563-1)はngx_http_slice_moduleの未初期化メモリのアクセスの1件の脆弱性とngx_http_ssi_moduleの解放後メモリ利用の1件の脆弱性とmapディレクティブのヒープバッファオーバーフローの1件の脆弱性を、rlottieは6件の脆弱性を、libxfontは4件の脆弱性を、PHPは不適切なバッファ割当の1件の脆弱性とDoS攻撃の1件のリモート脆弱性を、sqlite3は情報漏えいの1件のローカル脆弱性とNULLポインタの逆参照の1件の脆弱性を、Linux kernel (USN-8566-1)は444件の脆弱性を、Linux kernel (USN-8567-1)は891件の脆弱性を、Linux kernel (OEM)は443件の脆弱性を、Linux kernel (USN-8570-1)は203件の脆弱性を、Linux kernel (HWE)は698件の脆弱性を、apache2は15件の脆弱性を、wgetはSSRFの1件のリモート脆弱性を、libde265は12件の脆弱性をそれぞれフィックスしています。nginx (USN-8563-2)は問題が発生したCVE-2026-42533のフィックスをバックポートしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのroundcube, tiffのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- roundcubeは6件の脆弱性を、tiffはヒープベースのバッファオーバーフローの1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのnetatalkのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- 4件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/17
-
- Red Hat Enterprise Linuxのgimp, hplip RHSA-2026:40831, RHSA-2026:40894, pacemaker, maven:3.8, jackson-annotations, jackson-core, jackson-databind, jackson-jaxrs-providers, jackson-modules-base, kernelのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (hplip (RHSA-2026:40831), gimp, jackson-annotations, jackson-core, jackson-databind, jackson-jaxrs-providers, jackson-modules-base). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (hplip (RHSA-2026:40831), jackson-annotations, jackson-core, jackson-databind, jackson-jaxrs-providers, jackson-modules-base). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux High Availability for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux High Availability for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (pacemaker, kernel). Red Hat Enterprise Linux High Availability for x86_64 10 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 10 aarch64, Red Hat Enterprise Linux High Availability for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux High Availability for IBM z Systems 10 s390x, Red Hat Enterprise Linux High Availability for Power, little endian 10 ppc64le, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux High Availability (for IBM z Systems) - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux High Availability (for ARM 64) - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - 4 years of updates 10.2 ppc64le, Red Hat Enterprise Linux High Availability for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux High Availability for IBM z Systems - Extended Life Cycle 10.2 s390x, Red Hat Enterprise Linux High Availability for x86_64 - Extended Life Cycle 10.2 x86_64 (pacemaker). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (maven:3.8, hplip (RHSA-2026:40894)).
- 詳細
- gimpはスタックバッファオーバーフローの1件の脆弱性と整数桁溢れの1件の脆弱性を、hplipは権限昇格あるいは任意のコードを実行可能な1件のリモート脆弱性を、pacemakerは整数桁溢れの1件のリモート脆弱性を、maven:3.8はorg.codehaus.plexus:plexus-utilsのディレクトリトラバーサルの1件の脆弱性を、jackson-annotations, jackson-core, jackson-databind, jackson-jaxrs-providers, jackson-modules-baseはセキュリティ機能のバイパスの1件の脆弱性と任意のコードを実行可能な1件の脆弱性を、kerneはlCCPドライバのバッファオーバーランの1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxの.NET, ntfs-3g, ubuntu-advantage-tools, ruby2.3, python-authlibのセキュリティフィックスとtarのセキュリティフィックスのアップデート
-
- 影響を受ける製品
- Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS (.NET, ntfs-3g, ubuntu-advantage-tools, python-authlib, tar). Ubuntu 20.04 LTS, 18.04 LTS, 14.04 LTS (ubuntu-advantage-tools, tar). Ubuntu 16.04 LTS (ubuntu-advantage-tools, ruby2.3, tar).
- 詳細
- .NETは13件の脆弱性を、ntfs-3gは9件の脆弱性を、ubuntu-advantage-toolsは情報漏えいの1件の脆弱性と危険なシンボリックリンクの1件の脆弱性と入力のエスケープ漏れの1件の脆弱性を、ruby2.3はNet::IMAPのCRLF挿入の1件の脆弱性とZlib::GzipReaderのバッファオーバーフローの1件の脆弱性を、python-authlibは4件の脆弱性をそれぞれフィックスしています。tarは回帰エラーをフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- 参考情報
-
- Debian GNU/Linuxのntfs-3g, chromiumのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- ntfs-3gは9件の脆弱性を、chromiumは15件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/16
-
- Red Hat Enterprise Linuxのcifs-utils, python3.12 RHSA-2026:39771, RHSA-2026:39893, python3.9, nodejs:24, rhc, hplip, php8.2のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (cifs-utils, python3.12 (RHSA-2026:39771), python3.9, rhc, php:8.2). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (cifs-utils, python3.12 (RHSA-2026:39771), python3.9, rhc). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (nodejs:24, python3.12 (RHSA-2026:39893)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (python3.12 (RHSA-2026:39893)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (hplip).
- 詳細
- cifs-utilsは権限昇格の1件のローカル脆弱性を、python3.12, python3.9はDoS攻撃の1件の脆弱性を、nodejs:24は15件の脆弱性を、rhcははgolang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性を、hplipは権限昇格あるいは任意のコードを実行可能な1件のリモート脆弱性を、php:8.2はOpenSSLのメモリ破損の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのluajit, Linux kernel (HWE), Linux kernel (Raspberry Pi), Linux kernel USN-8547-1, USN-8548-1, python-idna, libslirp, tomcat, sympaのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (python-idna, libslirp). Ubuntu 25.10 (Linux kernel (Raspberry Pi)). Ubuntu 24.04 LTS (luajit, Linux kernel (HWE), python-idna, libslirp, sympa). Ubuntu 22.04 LTS (luajit, python-idna, libslirp, sympa). Unbunt 20.04 LTS (luajit, Linux kernel (USN-8547-1), sympa). Ubuntu 18.04 LTS (luajit, tomcat, sympa). Ubuntu 16.04 LTS (luajit, Linux kernel (USN-8548-1), tomcat, sympa). Ubuntu 14.04 LTS (luajit, Linux kernel (USN-8548-1)).
- 詳細
- luajitは境界外スタック読込の1件の脆弱性とDoS攻撃の1件の脆弱性とスタックバッファオーバーフローの1件の脆弱性を、Linux kernel (HWE), Linux kernel (Raspberry Pi)は62件の脆弱性を、Linux kernel (USN-8547-1)は65件の脆弱性を、Linux kernel (USN-8548-1)は20件の脆弱性を、python-idnaはDoS攻撃の1件の脆弱性を、libslirpは境界外ヒープ読出及び整数アンダーフローの1件の脆弱性を、tomcatは4件の脆弱性を、sympaはパストラバーサルの1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのlibxfontのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- ヒープバッファオーバーフローの3件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- OpenBSDのsysv 7.8, 7.9のセキュリティフィックス
-
- 影響を受ける製品
- OpenBSD 7.8, 7.9.
- 詳細
- 複数の脆弱性をフィックスしてます。
- 解決法
- パッチを用いてソースツリーをアップデートしてリビルドしてください。もしくはバイナリアップデートを行ってください。
- 2026/07/15
-
- Red Hat Enterprise Linuxのkernel RHSA-2026:39083, RHSA-2026:39494, python-pillow, git-lfs RHSA-2026:39266, RHSA-2026:39272, RHSA-2026:39319, libinput, edk2, cups, libxml2, capstone, python3, perl-XML-LibXML RHSA-2026:39547, RHSA-2026:39553, yggdrasil, cifs-utilsのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel (RHSA-2026:39083), python-pillow, git-lfs (RHSA-2026:39266), python3, cifs-utils). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:39083), python-pillow, cifs-utils). Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (python-pillow, cifs-utils). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (git-lfs (RHSA-2026:39272), libinput, edk2, cups, libxml2, kernel (RHSA-2026:39494), perl-XML-LibXML (RHSA-2026:39547), yggdrasil). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le (git-lfs (RHSA-2026:39272), libinput, cups, libxml2, kernel (RHSA-2026:39494), perl-XML-LibXML (RHSA-2026:39547), yggdrasil). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (libinput, edk2, libxml2, kernel (RHSA-2026:39494), yggdrasil)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (capstone, git-lfs (RHSA-2026:39319), perl-XML-LibXML (RHSA-2026:39553)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (capstone).
- 詳細
- kernel (RHSA-2026:39083)は8件の脆弱性を、python-pillowは4件の脆弱性を、git-lfsはGo net packageのDoS攻撃の1件の脆弱性を、libinputは権限昇格の1件のローカル脆弱性を、edk2はopensslの情報漏えいの1件の脆弱性とOpenSSLのNULLポインタの逆参照の1件の脆弱性を、cupsは任意のコードが実行可能な1件のリモート脆弱性を、libxml2はスタックバッファオーバーフローの1件の脆弱性を、capstoneはメモリ破損の1件の脆弱性を、python3はDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:39494)はCCPドライバのバッファオーバーランの1件の脆弱性を、perl-XML-LibXMLはDoS攻撃の1件の脆弱性を、yggdrasilはGo net packageのDoS攻撃の1件の脆弱性とgolang: golang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性を、cifs-utilsは権限昇格の1件のローカル脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのpython-httplib2, alsa-lib, gnutls28, openvpn, vim, libheif, dnsmasq, wgetのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS, 22.04 LTS (python-httplib2, alsa-lib, openvpn, vim, dnsmasq, wget). Ubuntu 24.04 LTS (python-httplib2, alsa-lib, openvpn, vim, libheif, dnsmasq, wget). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS (gnutls28, vim, dnsmasq, wget). Ubuntu 14.04 LTS (vim, wget).
- 詳細
- python-httplib2はZIP爆弾の1件のリモート脆弱性を、alsa-libはメモリ二重解放の1件の脆弱性を、gnutls28は5件の脆弱性を、openvpnは6件の脆弱性を、vimはexコマンド挿入の1件の脆弱性とスタック破壊の1件の脆弱性とOSコマンド挿入の1件の脆弱性を、libheifはNULLポインタの逆参照の1件の脆弱性と整数桁溢れの1件の脆弱性を、dnsmasqは境界外メモリ読込の1件の脆弱性とヒープベースのバッファオーバーフローの1件の脆弱性を、wgetは5件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- 2026/07/14
-
- Red Hat Enterprise Linuxのbuildah RHSA-2026:38493, RHSA-2026:38494, nginx:1.24, perl-DBI:1.641, go-toolset:rhel8, rhcのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (buildah (RHSA-2026:38493)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (buildah (RHSA-2026:38494), rhc). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (nginx:1.24, perl-DBI:1.641, go-toolset:rhel8).
- 詳細
- buildahはos: golang: Go os.Rootのディレクトリトラバーサルの1件の脆弱性を、nginx:1.24はHTTP/2処理部のヒープベースのバッファオーバーフローの1件の脆弱性を、perl-DBI:1.641はバッファオーバーフローの1件の脆弱性を、go-toolset:rhel8はgolang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性とos.Rootのディレクトリ制限の回避の1件の脆弱性を、rhcはgolang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのlibexif, cifs-utils, libssh2, openssh, libreoffice, pipewireのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS, 24.04 LTS (libexif, cifs-utils, libssh2, openssh, libreoffice, pipewire). Ubuntu 22.04 LTS (libexif, cifs-utils, openssh, libreoffice, pipewire).
- 詳細
- libexifは整数アンダーフローの2件の脆弱性と32ビット整数の桁溢れの1件の脆弱性を、cifs-utilsはcifs.upcall helperのroot権限の不適切な処理の1件のローカル脆弱性を、libssh2は未初期化の領域の利用の1件の脆弱性とバッファオーバーフローの1件の脆弱性を、opensshは8件の脆弱性を、libreofficeは6件の脆弱性を、pipewireはContent-Lengthの検証の不備の1件の脆弱性とalloca()の制限の不備の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- 2026/07/13
-
- Red Hat Enterprise Linuxのkpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, kernel RHSA-2026:36541, RHSA-2026:36956, RHSA-2026:36957, RHSA-2026:37728, oci-seccomp-bpf-hook, gstreamer1-plugins-ugly-free RHSA-2026:36673, RHSA-2026:36674, gstreamer1-plugins-good RHSA-2026:36675, RHSA-2026:36774, libtasn1, libsolv, cups, libxml2, python-urllib3, gstreamer1-plugins-bad-free RHSA-2026:36749, RHSA-2026:37130, unbound RHSA-2026:36777, RHSA-2026:37282, aardvark-dns, tomcat9, libreoffice, Satellite 6.19.2 Async, tomcat, podman RHSA-2026:37072, RHSA-2026:37123, freerdp, buildah, golang RHSA-2026:37435, RHSA-2026:37436, gegl, xorg-x11-server-Xwayland RHSA-2026:38488, RHSA-2026:38489, RHSA-2026:38490, perl-DBI RHSA-2026:38512, RHSA-2026:38513, plexus-utilsのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, libtasn1, libsolv, cups, libxml2, python-urllib3, gstreamer1-plugins-good (RHSA-2026:36774), gstreamer1-plugins-bad-free (RHSA-2026:37130), unbound (RHSA-2026:37282), gegl, xorg-x11-server-Xwayland (RHSA-2026:38488)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (libtasn1, libsolv, cups, libxml2, python-urllib3, gstreamer1-plugins-good (RHSA-2026:36774), gstreamer1-plugins-bad-free (RHSA-2026:37130), unbound (RHSA-2026:37282), gegl, xorg-x11-server-Xwayland (RHSA-2026:38488)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (libsolv, gstreamer1-plugins-bad-free (RHSA-2026:37130)). Red Hat Enterprise Linux for x86_64 10 x86_64 (kernel (RHSA-2026:36541), gstreamer1-plugins-ugly-free (RHSA-2026:36673), gstreamer1-plugins-good (RHSA-2026:36675), gstreamer1-plugins-bad-free (RHSA-2026:36749), aardvark-dns, tomcat10, kernel (RHSA-2026:36956), podman (RHSA-2026:37072), golang (RHSA-2026:37436), perl-DBI (RHSA-2026:38513), plexus-utils). Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le (kernel (RHSA-2026:36541), gstreamer1-plugins-ugly-free (RHSA-2026:36673), gstreamer1-plugins-good (RHSA-2026:36675), gstreamer1-plugins-bad-free (RHSA-2026:36749), aardvark-dns, tomcat10, kernel (RHSA-2026:36956), podman (RHSA-2026:37072), golang (RHSA-2026:37436), perl-DBI (RHSA-2026:38513)). Red Hat Enterprise Linux for ARM 64 10 aarch64 (kernel (RHSA-2026:36541, RHSA-2026:37728), gstreamer1-plugins-ugly-free (RHSA-2026:36673), gstreamer1-plugins-good (RHSA-2026:36675), gstreamer1-plugins-bad-free (RHSA-2026:36749), aardvark-dns, tomcat10, kernel (RHSA-2026:36956), podman (RHSA-2026:37072), golang (RHSA-2026:37436), xorg-x11-server-Xwayland (RHSA-2026:38489), perl-DBI (RHSA-2026:38513), plexus-utils). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel (RHSA-2026:36541), gstreamer1-plugins-good (RHSA-2026:36675), gstreamer1-plugins-bad-free (RHSA-2026:36749), aardvark-dns, tomcat9, kernel (RHSA-2026:36956), podman (RHSA-2026:37072), golang (RHSA-2026:37436), xorg-x11-server-Xwayland (RHSA-2026:38489), perl-DBI (RHSA-2026:38513), plexus-utils). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:36541), gstreamer1-plugins-bad-free (RHSA-2026:36749), kernel (RHSA-2026:36956), podman (RHSA-2026:37072), xorg-x11-server-Xwayland (RHSA-2026:38489), plexus-utils). Red Hat Enterprise Linux for x86_64 9 x86_64 (gstreamer1-plugins-ugly-free (RHSA-2026:36674), unbound (RHSA-2026:36777), libreoffice, Satellite 6.19.2 Async, tomcat, kernel (RHSA-2026:36957), podman (RHSA-2026:37123), freerdp, buildah, golang (RHSA-2026:37435), perl-DBI (RHSA-2026:38512)). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (gstreamer1-plugins-ugly-free (RHSA-2026:36674), unbound (RHSA-2026:36777), libreoffice, tomcat, kernel (RHSA-2026:36957), podman (RHSA-2026:37123), freerdp, buildah, golang (RHSA-2026:37435), xorg-x11-server-Xwayland (RHSA-2026:38490), perl-DBI (RHSA-2026:38512)). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (oci-seccomp-bpf-hook, unbound (RHSA-2026:36777), libreoffice, tomcat, kernel (RHSA-2026:36957), podman (RHSA-2026:37123), freerdp, buildah, golang (RHSA-2026:37435), xorg-x11-server-Xwayland (RHSA-2026:38490), perl-DBI (RHSA-2026:38512)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (unbound (RHSA-2026:36777), libreoffice, kernel (RHSA-2026:36957), freerdp, xorg-x11-server-Xwayland (RHSA-2026:38490)). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.2 Async).
- 詳細
- kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1はKVMのシャドーページテーブルエントリの不適切な処理の1件の脆弱性とnfsdのヒープオーバーフローの1件の脆弱性とボンディングドライバの解放後メモリ利用の1件の脆弱性を、kernel (RHSA-2026:36541)は6件の脆弱性を、oci-seccomp-bpf-hookはgolang: Go net packageのDoS攻撃の1件のリモート脆弱性を、gstreamer1-plugins-ugly-freeは境界外メモリ読出の1件の脆弱性を、gstreamer1-plugins-goodはヒープバッファオーバーフローの1件の脆弱性を、libtasn1はスタックベースのバッファオーバーフローの1件の脆弱性を、libsolvはヒープバッファオーバフローの1件の脆弱性を、cupsは任意のコードが実行可能な1件のリモート脆弱性を、libxml2はスタックベースのバッファオーバーフローの1件の脆弱性を、python-urllib3は情報漏えいの1件のリモート脆弱性を、gstreamer1-plugins-bad-free (RHSA-2026:36749)は4件の脆弱性を、unboundは4件の脆弱性を、aardvark-dnsはDoS攻撃の1件のリモート脆弱性を、tomcat9, tomcatは脆弱な暗号化の1件のリモート脆弱性と暗号化されない機密情報の1件のリモート脆弱性を、libreofficeはヒープバッファオーバーフローの1件の脆弱性を、Satellite 6.19.2 Asyncは13件の脆弱性を、kernel (RHSA-2026:36956)は4件の脆弱性を、kernel (RHSA-2026:36957)はnet/sched: etsの競合条件の1件の脆弱性とKVM: x86のシャドーページの解放後メモリ利用の2件の脆弱性を、podman (RHSA-2026:37072)は8件の脆弱性を、podman (RHSA-2026:37123)は7件の脆弱性を、gstreamer1-plugins-bad-free (RHSA-2026:37130)はヒープバッファオーバーフローの1件の脆弱性と符号あり整数桁溢れの1件の脆弱性を、freerdpは境界外メモリ書込の1件の脆弱性を、buildahはgolang: golang.org/x/crypto/sshのDoS攻撃の1件のリモート脆弱性とgolang.org/x/crypto/ssh/agentのセキュリティのバイパスの1件の脆弱性を、golangはgolang.org/x/net/idnaの権限昇格の1件の脆弱性とos.Rootのディレクトリ制限の回避の1件の脆弱性を、kernel (RHSA-2026:37728)はrtmutexの解放後メモリ利用の1件の脆弱性とfutexのNULLポインタの逆参照の1件の脆弱性を、geglはgimpのヒープベースのバッファオーバーフローの1件の脆弱性を、xorg-x11-server-Xwayland (RHSA-2026:38488)はヒープバッファオーバーフローの1件の脆弱性を、xorg-x11-server-Xwayland (RHSA-2026:38489, RHSA-2026:38490)はヒープバッファオーバーフローの1件の脆弱性と解放後メモリ利用の1件の脆弱性を、perl-DBIはバッファオーバーフローの1件の脆弱性を、1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのapache2, clamav, mailcap, Linux kernel (Raspberry Pi) USN-8490-2, USN-8492-4, USN-8527-1, golang-go.crypto, expat, libidn, libraw, libsoup, Python, curl, libheif, Linux kernel (FIPS), Linux kernel (Xilinx ZynqMP), Linux kernel, Linux kernel (AWS)のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (apache2, clamav, mailcap, libidn, libraw, libsoup, curl, libheif). Ubuntu 25.10 (mailcap, Linux kernel (Raspberry Pi) (USN-8490-2), golang-go.crypto, libsoup, curl, libheif). Ubuntu 24.04 LTS (apache2, clamav, mailcap, Linux kernel (Raspberry Pi) (USN-8492-4), golang-go.crypto, libidn, libraw, libsoup, curl, Linux kernel (FIPS)). Ubuntu 22.04 LTS (apache2, clamav, mailcap, golang-go.crypto, libidn, libraw, libsoup, curl, Linux kernel (Raspberry Pi) (USN-8527-1), Linux kernel (Xilinx ZynqMP)). Ubuntu 20.04 LTS, 18.04 LTS (golang-go.crypto, libsoup, curl, Linux kernel, Linux kernel (AWS)). Ubuntu 16.04 LTS (golang-go.crypto, expat, libsoup, Python, curl). Ubuntu 14.04 LTS (curl).
- 詳細
- apache2は12件の脆弱性を、clamavは7件の脆弱性を、mailcapはサンドボックス脱出の1件の脆弱性を、Linux kernel (Raspberry Pi) (USN-8490-2)は61件の脆弱性を、Linux kernel (Raspberry Pi) (USN-8492-4), Linux kernel (FIPS)は299件の脆弱性を、golang-go.cryptoはSSHクライアントのDoS攻撃の1件のリモート脆弱性とSSHサーバのDoS攻撃の1件のリモート脆弱性を、expat, Pythonは不十分なエントロピの1件の脆弱性を、libidnは境界外メモリ読出の1件の脆弱性を、librawは6件の脆弱性を、libsoupはセッションクッキーが平文で転送される1件のリモート脆弱性と整数アンダーフローの1件の脆弱性を、curlは10件の脆弱性を、libheifは5件の脆弱性を、Linux kernel (Raspberry Pi) (USN-8527-1)は64件の脆弱性を、Linux kernel (Xilinx ZynqMP)は82件の脆弱性を、Linux kernelは21件の脆弱性を、Linux kernel (AWS)は22件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのpostfix, imagemagick, chromium DSA 6384-1, DSA 6387-1, pgextwlist, opamのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- postfixは複数の脆弱性を、imagemagickは17件の脆弱性を、chromium (DSA 6384-1)は複数の脆弱性を、pgextwlistはSQL挿入の1件の脆弱性を、opamはディレクトリトラバーサルの1件の脆弱性を、chromium (DSA 6387-1)は27件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware LinuxのlibXfont2, proftpd, xorg-server, tigervnc, p11-kitのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- libXfont2は整数桁溢れの1件の脆弱性とヒープバッファオーバーフローの2件の脆弱性を、proftpdは1.3.9cへのアップデートに伴い複数の脆弱性を、xorg-server, tigervncはヒープバッファオーバーフローの1件の脆弱性と解放後メモリ利用の1件の脆弱性を、p11-kitはスタック枯渇の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/08
-
- Red Hat Enterprise Linuxのkpatch-patch-5_14_0-687_10_1, kernel RHSA-2026:36186, RHSA-2026:36349, RHSA-2026:36366, perl-HTTP-Daemon RHSA-2026:36187, RHSA-2026:36188", RHSA-2026:36189, python3.14-pip RHSA-2026:36193, RHSA-2026:36315, 389-ds-base, 389-ds:1.4, freeipmi RHSA-2026:36210, RHSA-2026:36211, RHSA-2026:36307, compat-openssl10, unbound, nginxのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (kpatch-patch-5_14_0-687_10_1, 389-ds-base, freeipmi (RHSA-2026:36210), python3.14-pip (RHSA-2026:36315)). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (389-ds-base, freeipmi (RHSA-2026:36210), python3.14-pip (RHSA-2026:36315)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (perl-HTTP-Daemon (RHSA-2026:36187), 389-ds-base, freeipmi (RHSA-2026:36210)). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (389-ds:1.4, compat-openssl10, freeipmi (RHSA-2026:36307), kernel (RHSA-2026:36349), kernel (RHSA-2026:36366)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (perl-HTTP-Daemon (RHSA-2026:36188), freeipmi (RHSA-2026:36307), kernel (RHSA-2026:36349), kernel (RHSA-2026:36366)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (python3.14-pip (RHSA-2026:36193), freeipmi (RHSA-2026:36211)). Red Hat Enterprise Linux for ARM 64 10 aarch64 (kernel (RHSA-2026:36186), python3.14-pip (RHSA-2026:36193), unbound, nginx). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (perl-HTTP-Daemon (RHSA-2026:36189), freeipmi (RHSA-2026:36211), unbound, nginx).
- 詳細
- kpatch-patch-5_14_0-687_10_1はbondingドライバの解放後メモリ利用の1件のローカル脆弱性を、kernel (RHSA-2026:36186)はeventpollの解放後メモリ利用の2件の脆弱性を、perl-HTTP-DaemonはOSコマンド挿入の1件の脆弱性を、python3.14-pipはパストラバーサルの1件の脆弱性を、389-ds-base, 389-ds:1.4はヒープバッファオーバーフローの1件の脆弱性と整数桁溢れの1件の脆弱性を、freeipmiはipmi-oemクライアントのバッファオーバーフローの1件の脆弱性を、compat-openssl10は解放後ヒープ利用の1件の脆弱性を、unboundは4件の脆弱性を、kernel (RHSA-2026:36349)は6件の脆弱性を、nginxはHTTP/2処理部のバッファオーバーフローの1件のリモート脆弱性を、kernel (RHSA-2026:36366)はkernel: fs/smb/clientの境界外メモリ読出の1件のリモート脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのruby-addressableのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS.
- 詳細
- 正規表現処理部のリソース枯渇の1件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Slackware Linuxのtftp-hpaのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- 複数の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/07
-
- Red Hat Enterprise Linuxのgrafana-pcp RHSA-2026:35826, RHSA-2026:35829, RHSA-2026:35831, grafana RHSA-2026:35827, RHSA-2026:35828, RHSA-2026:35830, golang-github-openprinting-ipp-usb, kpatch-patch-6_12_0-211_16_1, nodejs:24, nodejs:22, kernelのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le (grafana-pcp (RHSA-2026:35826), grafana (RHSA-2026:35827), golang-github-openprinting-ipp-usb, kpatch-patch-6_12_0-211_16_1). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (grafana-pcp (RHSA-2026:35826), grafana (RHSA-2026:35827), golang-github-openprinting-ipp-usb). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64,, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (grafana (RHSA-2026:35828), grafana-pcp (RHSA-2026:35829), nodejs:24, nodejs:22, kernel). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (grafana (RHSA-2026:35830), grafana-pcp (RHSA-2026:35831)).
- 詳細
- grafana-pcp, grafanaはgolang: golang.org/x/net/idnaの権限昇格の1件の脆弱性を、golang-github-openprinting-ipp-usbはnet: golang: Go net packageのDoS攻撃の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性を、kpatch-patch-6_12_0-211_16_1はbondingドライバの解放後メモリ利用の1件のローカル脆弱性を、nodejs:24は15件の脆弱性を、nodejs:22は13件の脆弱性を、kernelは11件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのsogo, Linux kernel (NVIDIA) USN-8507-1, USN-8508-1, Linux kernel (Raspberry Pi Real-time), python-parsl, request-tracker5, Python, tar, socat, gzip, php7.0, gnutls28, opensshのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (sogo, Linux kernel (NVIDIA) (USN-8507-1), request-tracker5, Python, tar, socat, gzip). Ubuntu 24.04 LTS (Linux kernel (NVIDIA) (USN-8508-1), Linux kernel (Raspberry Pi Real-time), python-parsl, request-tracker5, Python, tar, socat, gzip). Ubuntu 22.04 LTS (sogo, request-tracker5, Python, tar, gzip). Ubuntu 20.04 LTS, 18.04 LTS (sogo, gnutls28). Ubuntu 16.04 LTS (php7.0, gnutls28, openssh). Ubuntu 14.04 LTS (sogo).
- 詳細
- sogoは11件の脆弱性を、Linux kernel (NVIDIA) (USN-8507-1)は236件の脆弱性を、Linux kernel (NVIDIA) (USN-8508-1)は84件の脆弱性を、Linux kernel (Raspberry Pi Real-time)は299件の脆弱性を、python-parslはSQL挿入の1件の脆弱性を、request-tracker5は7件の脆弱性を、Pythonは18件の脆弱性を、tarはディレクトリトラバサールの1件の脆弱性を、socatはヒープベースのバッファオーバーフローの1件のリモート脆弱性とreadline.shの危険な一時ファイルの1件のローカル脆弱性を、gzipはバッファオーバーフローの1件の脆弱性とgzexeの危険な一時ファイルの1件の脆弱性を、php7.0は解放後メモリ利用の2件の脆弱性とSQL挿入の1件の脆弱性を、gnutls28は10件の脆弱性を、opensshはscpでダウンロードしたファイルの不適切なパーミッションの1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Slackware Linuxのc-ares, opensshのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- c-aresは解放後メモリ利用あるいはメモリ二重解放の1件の脆弱性と無限ループの1件の脆弱性とヒープ枯渇の1件の脆弱性を、opensshは10.4p1へのアップグレードに伴い8件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/06
-
- Ubuntu Linuxのncursesのセキュリティフィックスとcifs-utilsのセキュリティフィックスのアップデート
-
- 影響を受ける製品
- Ubuntu 26.04 LTS, 25.10, 24.04 LTS, 22.04 LTS (cifs-utils). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (ncurses).
- 詳細
- ncursesはinfocmpのスタックベースのバッファオーバーフローの1件の脆弱性をフィックスしています。cifs-utilsは回帰エラーをフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのfastnetmon, openvpn, php8.4, chromium, bird3, mediawiki, linuxのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- fastnetmonは12件の脆弱性を、openvpnは6件の脆弱性を、php8.4はOpenSSLのメモリ破損の1件の脆弱性を、chromiumは436件の脆弱性を、bird3は複数の脆弱性を、mediawikiは10件の脆弱性を、linuxは25件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのlibevent, mozilla-thunderbird, libseccomp, mutt, Slackware 15.0 php82のセキュリティフィックス
-
- 影響を受ける製品
- 15.0 (libevent, mozilla-thunderbird, libseccomp, mutt, Slackware 15.0 php82). -current (libevent, mozilla-thunderbird, libseccomp, mutt).
- 詳細
- libeventは複数の脆弱性を、mozilla-thunderbirdは140.12.1esrへのアップグレードに伴い複数の脆弱性を、libseccompはseccompの制限のバイパスの1件の脆弱性とメモリ二重解放の1件の脆弱性とヒープ破損の1件の脆弱性を、muttは符号なし整数の桁溢れの1件の脆弱性を、Slackware 15.0 php82はOpenSSLのメモリ破損の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/07/03
-
- Red Hat Enterprise Linuxのkernelのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64,, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x.
- 詳細
- 6件の脆弱性をフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのperl, nginx, libvncserver, nghttp2, Linux kernel (Raspberry Pi), cifs-utils, Linux kernel USN-8492-2, USN-8501-1, Linux kernel (Low Latency), Linux kernel (NVIDIA Tegra), Linux kernel (Xilinx), Linux kernel (Oracle), vimのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (libvncserver, nghttp2, Linux kernel (Raspberry Pi), cifs-utils, vim). Ubuntu 25.10 (perl, libvncserver, nghttp2, cifs-utils, vim). Ubuntu 24.04 LTS (libvncserver, nghttp2, cifs-utils, Linux kernel (USN-8492-2), Linux kernel (Low Latency), Linux kernel (NVIDIA Tegra), Linux kernel (Xilinx), vim). Ubuntu 22.04 LTS (libvncserver, nghttp2, cifs-utils, Linux kernel (USN-8492-2), Linux kernel (Low Latency), vim). Ubuntu 20.04 LTS (nginx, Linux kernel (Oracle), vim). Ubuntu 18.04 LTS, 16.04 LTS (nginx, vim). Ubuntu 14.04 LTS (nginx, Linux kerlel (USN-8501-1), vim).
- 詳細
- perlは32ビットビルドの正規表現処理部のバッファオーバーフローの1件の脆弱性とArchive::Tarのシンボリックリンク攻撃が可能な1件の脆弱性を、nginxはmod_httpのメモリ枯渇の1件のリモート脆弱性を、libvncserverは境界外ヒープ書込の1件の脆弱性を、nghttp2はnghttpx proxyの不適切なContent-Lengthの処理の1件のリモート脆弱性を、Linux kernel (Raspberry Pi)は236件の脆弱性を、cifs-utilsはcifs.upcall helperのroot権限の不適切な処理の1件のローカル脆弱性を、Linux kernel (USN-8492-2)は299件の脆弱性を、Linux kernel (Low Latency)は321件の脆弱性を、Linux kernel (NVIDIA Tegra)は297件の脆弱性を、Linux kernel (Xilinx)は516件の脆弱性を、Linux kernel (Oracle)は64件の脆弱性を、Linux kerlel (USN-8501-1)は14件の脆弱性を、vimは8件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- 2026/07/02
-
- Red Hat Enterprise Linuxのhttpd, rrdtool RHSA-2026:34155, RHSA-2026:34156, php:7.4, mod_http2, opentelemetry-collector RHSA-2026:34357, RHSA-2026:34359, Satellite 6.19.2 Async, Satellite 6.17.9 Async, Satellite 6.16.10 Async, Satellite 6.18.7 Asyncのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (httpd, mod_http2, opentelemetry-collector (RHSA-2026:34357)). Red Hat Enterprise Linux for x86_64 8 x86_64 (rrdtool (RHSA-2026:34155), php:7.4, Satellite 6.16.10 Async). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (rrdtool (RHSA-2026:34155), php:7.4). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (rrdtool (RHSA-2026:34155)). Red Hat Enterprise Linux for x86_64 9 x86_64 (rrdtool (RHSA-2026:34156), opentelemetry-collector (RHSA-2026:34359), Satellite 6.19.2 Async, Satellite 6.17.9 Async, Satellite 6.16.10 Async, Satellite 6.18.7 Async). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (rrdtool (RHSA-2026:34156), opentelemetry-collector (RHSA-2026:34359)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (rrdtool (RHSA-2026:34156)). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.2 Async). Red Hat Satellite 6.17 x86_64, Red Hat Satellite Capsule 6.17 x86_64 (Satellite 6.17.9 Async). Red Hat Satellite Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Extended Update Support 6.16 for RHEL 8 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 8 x86_64 (Satellite 6.16.10 Async). Red Hat Satellite 6.18 x86_64, Red Hat Satellite Capsule 6.18 x86_64 (Satellite 6.18.7 Async).
- 詳細
- httpdは7件の脆弱性を、rrdtoolはスタックバッファオーバーフローの1件の脆弱性を、php:7.4は6件の脆弱性を、mod_http2は解放後メモリ利用の1件の脆弱性と境界外メモリ読出の1件の脆弱性を、opentelemetry-collectorは6件の脆弱性を、Satellite 6.19.2 Asyncは13件の脆弱性を、Satellite 6.17.9 Async, Satellite 6.18.7 Asyncは6件の脆弱性を、Satellite 6.16.10 Asyncは4件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのcurl, Linux kernel (OEM) USN-8489-1, USN-8491-1, Linux kernel USN-8490-1, USN-8488-1, USN-8492-1, USN-8493-1のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (curl, Linux kernel (OEM) (USN-8489-1), Linux kernel (USN-8488-1)). Ubuntu 25.10 (curl, Linux kernel (USN-8490-1)). Ubuntu 24.04 LTS (curl, Linux kernel (OEM) (USN-8491-1), Linux kernel (USN-8492-1)). Ubuntu 22.04 LTS (curl, Linux kernel (USN-8492-1, USN-8493-1)). Ubuntu 20.04 LTS (curl, Linux kernel (USN-8493-1)). Ubuntu 18.04 LTS, 16.04 LTS, 14.04 LTS (curl).
- 詳細
- curlは10件の脆弱性を、Linux kernel (OEM) (USN-8489-1)は265件の脆弱性を、Linux kernel (USN-8490-1)は61件の脆弱性を、Linux kernel (OEM) (USN-8491-1)は63件の脆弱性を、Linux kernel (USN-8488-1)は236件の脆弱性を、Linux kernel (USN-8492-1)は299件の脆弱性を、Linux kernel (USN-8493-1)は64件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- 2026/07/01
-
- Red Hat Enterprise Linuxのgalera, mariadb11.8, thunderbird, mariadb:10.11, mariadb:11.8, kernel RHSA-2026:33486, RHSA-2026:33685, RHSA-2026:33743, giflib RHSA-2026:33503, RHSA-2026:33502, RHSA-2026:33501, ruby RHSA-2026:33512, RHSA-2026:33565, ruby4.0, container-tools:rhel8, rrdtoolのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (galera, mariadb11.8, ruby4.0, ruby (RHSA-2026:33565), kernel (RHSA-2026:33685), rrdtool, giflib (RHSA-2026:33502)). Red Hat Enterprise Linux for ARM 64 10 aarch64 (galera, mariadb11.8, kernel (RHSA-2026:33486), ruby4.0, ruby (RHSA-2026:33565), kernel (RHSA-2026:33685), rrdtool, giflib (RHSA-2026:33502)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (ruby4.0, ruby (RHSA-2026:33565), kernel (RHSA-2026:33685), rrdtool, giflib (RHSA-2026:33502)). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (thunderbird, mariadb:10.11, giflib (RHSA-2026:33503), container-tools:rhel8, kernel (RHSA-2026:33743)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (giflib (RHSA-2026:33503), kernel (RHSA-2026:33743)). Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (giflib (RHSA-2026:33503)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (mariadb:11.8, ruby (RHSA-2026:33512), giflib (RHSA-2026:33501)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (ruby (RHSA-2026:33512), giflib (RHSA-2026:33501)).
- 詳細
- galera, mariadb11.8, mariadb:10.11, mariadb:11.8はシェルコマンド挿入の1件のリモート脆弱性を、thunderbirdは29件の脆弱性を、kernel (RHSA-2026:33486)は6件の脆弱性を、giflibはバッファオーバーフローの1件の脆弱性を、ruby (RHSA-2026:33512)はruby/net-imap: ruby: Net::IMAPのコマンド挿入の1件の脆弱性とnet-imap: ruby: Net::IMAPのTLS接続の中間者攻撃が可能な1件の脆弱性を、ruby4.0, ruby (RHSA-2026:33565)はruby: net-imap: Net::IMAPのCPU枯渇の1件の脆弱性とruby/net-imap: ruby: Net::IMAPのコマンド挿入の1件の脆弱性とnet-imap: ruby: Net::IMAPのTLS接続の中間者攻撃が可能な1件の脆弱性を、kernel (RHSA-2026:33685)は4件の脆弱性を、container-tools:rhel8は5件の脆弱性を、rrdtoolはスタックバッファオーバーフローの1件の脆弱性を、kernel (RHSA-2026:33743)はscsi: target: iscsiの解放後メモリ利用の1件の脆弱性とgfs2の解放後メモリ利用の1件の脆弱性とRDMA/vmw_pvrdmaのメモリ二重解放の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのroundcube, hplip, libgd-perl, libyang, libssh2のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (roundcube, hplip, libgd-perl, libyang, libssh2). Ubuntu 25.10 (hplip, libgd-perl, libyang, libssh2). Ubuntu 24.04 LTS (hplip, libgd-perl, libssh2). Ubuntu 22.04 LTS (hplip, libgd-perl).
- 詳細
- roundcubeはXSSの1件の脆弱性を、hplipはOSコマンド挿入の1件の脆弱性と整数桁溢れの1件の脆弱性を、libgd-perlはOSコマンド挿入の1件の脆弱性を、libyangは解放後ヒープメモリ利用の1件の脆弱性を、libssh2は境界外メモリ書込の1件のリモート脆弱性とCPU枯渇の1件のリモート脆弱性と境界外ヒープメモリ読出の1件のリモート脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのnginxのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- ngx_http_proxy_v2_module, ngx_http_grpc_moduleのヒープベースのバッファオーバーフローの1件のリモート脆弱性とngx_http_charset_moduleのヒープバッファオーバーリードの1件のリモート脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- FreeBSDのFreeBSD-SA-26:37.vm, FreeBSD-SA-26:38.jail, FreeBSD-SA-26:39.execve, FreeBSD-SA-26:40.zfs, FreeBSD-SA-26:41.libalias, FreeBSD-SA-26:42.unlinkat, FreeBSD-SA-26:43.tcp, FreeBSD-SA-26:44.posixshm, FreeBSD-SA-26:45.audit, FreeBSD-SA-26:46.ktls, FreeBSD-SA-26:47.linux, FreeBSD-SA-26:48.compat32.asc, FreeBSD-SA-26:49.iconvのセキュリティフィックス
-
- 影響を受ける製品
- FreeBSD.
- 詳細
- FreeBSD-SA-26:37.vmは解放後メモリ利用の1件のローカル脆弱性を、FreeBSD-SA-26:38.jailはジェイル記述子の二重解放の1件のローカル脆弱性を、FreeBSD-SA-26:39.execveはSUIDバイナリのexecve(2)による実行の際に同一ユーザの他プロセスのメモリにアクセス可能となる1件のローカル脆弱性を、FreeBSD-SA-26:40.zfsはカーネルのヒープオーバーフローの1件のローカル脆弱性とカーネルメモリ破損の1件のローカル脆弱性とZFSの内部メタデータを変更可能な1件のローカル脆弱性を、FreeBSD-SA-26:41.libaliasはスタックバッファオーバーフローの1件のリモート脆弱性を、FreeBSD-SA-26:42.unlinkatはディレクトリツリー外のファイルを削除可能な1件の脆弱性を、FreeBSD-SA-26:43.tcpは権限昇格の1件のローカル脆弱性を、FreeBSD-SA-26:44.posixshmは解放後メモリ利用の2件の脆弱性を、FreeBSD-SA-26:45.auditは監査ベースのIDSの機能を損なう1件のローカル脆弱性を、FreeBSD-SA-26:46.ktlsはTLS接続の際にDoS攻撃が可能な1件のリモート脆弱性を、FreeBSD-SA-26:47.linuxはカーネルメモリの情報漏えいの1件のローカル脆弱性を、FreeBSD-SA-26:48.compat32.ascはカーネルスタックデータの漏洩の1件のローカル脆弱性を、FreeBSD-SA-26:49.iconvは出力バッファサイズの検証の不備の1件のローカル脆弱性とISO-2022エンコーディングのスタックバッファオーバーフローの1件の脆弱性をそれぞれフィックスしています。
- 解決法
- バイナリパッチを利用してください。あるいはパッチを適用しOSをリビルドしてください。
- 参考情報
-
- Daily CyberSecurity
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- 2026/07/27
-
- VMware Tanzu製品に脆弱性
-
- 影響を受ける製品
- VMware Tanzu製品。
- 詳細
- 7月24日に17件のセキュリティアドバイザリがリリースされています。8件がcritical, 9件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- MongoDBに脆弱性
-
- 影響を受ける製品
- MongoDB.
- 詳細
- 7月23日に26件のセキュリティアドバイザリがリリースされています。1件がcritical, 17件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Progress: MOVEit Transfer 2026 Release Notes : Fixed Issues in 2026.0.3
-
- 影響を受ける製品
- Progress MOVEit Transfer 2026.
- 詳細
- 4件の脆弱性をフィックスしています。
- 解決法
- 文書の指示に従って下さい。
- 2026/07/24
-
- Chrome 安定版 150.0.7871.186/.187 (Windows/Mac), 150.0.7871.186 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 4件の脆弱性をフィックスしています。全てhighに分類されています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- JetBrainsがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- JetBrains WebStorm, TeamCity, PyCharm, PhpStorm, IntelliJ IDEA, GoLand.
- 詳細
- 7月23日に18件のセキュリティアドバイザリがリリースされています。Fixed security issuesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- 2026/07/23
-
- ISC BIND 9のセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- ISC BIND 9.
- 詳細
- 7月22日に9件のセキュリティアドバイザリが公開されています。7件がhighに分類されています。BIND 9 Software Vulnerability Matrixのページをご確認下さい。
- 解決法
- 脆弱性を解決したBIND 9.20.26, 9.21.24, 9.20.26-S1が用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
- Security NEXT
- Daily CyberSecurity
- JVNVU#97496543
- JPRS
- (緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-12617) - バージョンアップを強く推奨 -
- (緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-13204) - バージョンアップを強く推奨 -
- (緊急)BIND 9.xの脆弱性(メモリ不足の発生)について(CVE-2026-11622) - バージョンアップを強く推奨 -
- (緊急)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について(CVE-2026-11605) - バージョンアップを強く推奨 -
- (緊急)BIND 9.xの脆弱性(DNSキャッシュポイズニングの危険性)について(CVE-2026-11721) - バージョンアップを強く推奨 -
- BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-10723) - バージョンアップを強く推奨 -
- BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-10822) - フルリゾルバー(キャッシュDNSサーバー)/権威DNSサーバーの双方が対象、バージョンアップを強く推奨 -
- (緊急)BIND 9.xの脆弱性(RPZの設定のバイパス、DNSサービスの停止)について(CVE-2026-11331) - バージョンアップを強く推奨 -
- (緊急)BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-13321) - バージョンアップを強く推奨 -
- Thunderbird 153.0, Thunderbird 140.13.0esrがリリース
-
- 影響を受ける製品
- Thunderbird.
- 詳細
- Thunderbird 153.0は61件の脆弱性を、Thunderbird 140.13.0esrは33件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 7月22日に11件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- Exim Security Advisory for EXIM-Security-2026-06-22.1 / GCVE-25-2026-07-45-1
-
- 影響を受ける製品
- exim4.
- 詳細
- スプールディレクトリ外のファイルにアクセス可能な1件のローカル脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- SolarWinds Serv-Uのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- SolarWinds Serv-U 15.5.4 HF及びこれ以前のバージョン。
- 詳細
- 7月21, 22日に5件のセキュリティアドバイザリがリリースされています。4件がcriticalに分類されています。SolarWinds Security Vulnerabilitiesのページをご確認下さい。
- 解決法
- 脆弱性を解決したバージョンが用意されています。文書に従ってください。
- 参考情報
-
- Check Point: Security Advisory – Action Required – July 2026 Security Update
-
- 影響を受ける製品
- Check Point Firewall, Security Management, Multi-Domain Management.
- 詳細
- SmartConsoleの認証のバイパスの1件の脆弱性とManagementの認証のバイパスと権限昇格の1件の脆弱性と権限昇格のローカル脆弱性をフィックスしています。前2件がcriticalに分類されています。1件の悪用が観測されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。文書に従ってください。
- 参考情報
-
- Progress: ShareFile Storage Zones Controller (SZC) Service Disruption Guidance, Login Issues, and Access Information
-
- 影響を受ける製品
- Progress ShareFile Storage Zones Controller v5, v6.
- 詳細
- ShareFile Storage Zones Controllerの停止要請に関する情報が書かれています。
- 解決法
- 問題を解決するアップグレードが用意されています。文書の指示に従って下さい。
- Node.js: Monday, July 27, 2026 Security Releases
-
- 影響を受ける製品
- Node.js 26.x, 24.x, 22.x
- 詳細
- 深刻度HIGHの脆弱性を含む複数の脆弱性がフィックスされる予定です。
- 解決法
- 7月27日にリリースされる予定です。広報をお待ちください。
- 参考情報
-
- 2026/07/22
-
- Chrome 安定版 150.0.7871.181/.182 (Windows/Mac), 150.0.7871.181 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 12件の脆弱性をフィックスしています。全てhighに分類されています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- Oracle Critical Patch Update Advisory - July 2026
-
- 影響を受ける製品
- Oracle社の複数の製品。
- 詳細
- 複数のセキュリティフィックスが行なわれています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- Firefox 153.0, Firefox ESR 140.13.0, Firefox ESR 115.38.0がリリース
-
- 影響を受ける製品
- Firefox.
- 詳細
- Firefox 153.0は63件の脆弱性を、Firefox ESR 140.13.0は32件の脆弱性を、Firefox ESR 115.38.0は14件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- HPESBNW05013 rev.1 - HPE Aruba Networking EdgeConnect SD-WAN Gateways, Multiple Vulnerabilities
-
- 影響を受ける製品
- HPE Aruba Networking EdgeConnect SD-WAN Gateways.
- 詳細
- Webインタフェースのパストラバーサルの1件の脆弱性とCLIインタフェースのコマンド挿入の1件の脆弱性をフィックスしています。両者ともhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- HPESBNW05083 rev.1 - Private 5G Core, Traefik StripPrefix Route-Level Auth Bypass via Path Normalization (CVE-2026-48020)
-
- 影響を受ける製品
- HPE Aruba Networking Private 5G Core.
- 詳細
- 特定のルーティングが有効な場合に認証のバイパスが可能な1件の脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- HPESBNW05081 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking AOS-CX
-
- 影響を受ける製品
- HPE Aruba CX Switchシリーズ。
- 詳細
- 4件の脆弱性をフィックスしています。3件がhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- NVIDIA SUPPORT: Security Bulletin: NVIDIA Transformers4Rec - July 2026
-
- 影響を受ける製品
- NVIDIA Transformers4Rec.
- 詳細
- 信頼できないデータのデシリアライズ化の1件の脆弱性をフィックスしています。
- 解決法
- アップデートが用意されています。文書を確認してください。
- Elastic Search, Kibanaのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Elastic Search, Kibana, Elastic Defend, Fleet Server.
- 詳細
- 7月22日に19件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Atlassian: Security Bulletin - July 21 2026
-
- 影響を受ける製品
- Bamboo Data Center and Server, Bitbucket Data Center and Server, Confluence Data Center and Server, Crowd Data Center and Server, Fisheye/Crucible, Jira Data Center and Server, Jira Service Management Data Center and Server, Sourcetree for Mac, Sourcetree for Windows.
- 詳細
- 合わせて67件の脆弱性が公開されています。
- 解決法
- 文書に従ってください。
- 2026/07/21
-
- WordPress 7.0.2 Release
-
- 影響を受ける製品
- Wordpress.
- 詳細
- SQL挿入の1件のリモート脆弱性とREST APIのバッチルートの混同及びSQL挿入の1件のリモート脆弱性をフィックスしています。前者がhigh, 後者がcriticalに分類されています。悪用が確認されています。PoCも公開されているのでさらなる攻撃が予想されます。
- 解決法
- ただちに自動更新機能あるいは手動でアップデートを行ってください。Wordpress 6.8以降の最新版にもセキュリティフィックスが行われています。
- 参考情報
-
- IPA
- BLEEPING COMPUTER
- CISA
- Security NEXT
- Daily CyberSecurity
- TENABLE BLOG
- GitHub Enterprise Serverに脆弱性 Enterprise Server 3.21.3, Enterprise Server 3.20.5, Enterprise Server 3.19.9, Enterprise Server 3.18.12, Enterprise Server 3.17.18
-
- 影響を受ける製品
- GitHub Enterprise Server 3.21.x, 3.20.x, 3.19.x, 3.18.x, 3.17.x.
- 詳細
- 任意のファイルを書き込み可能な1件の脆弱性とDoS攻撃の1件の脆弱性と情報漏えいの1件の脆弱性をフィックスしています。1個目がhighに分類されています。
- 解決法
- 入手しアップデートして下さい。
- Patch Release Update: Zimbra 10.1.20
-
- 影響を受ける製品
- Zimbra Collaboration Suite.
- 詳細
- 9件の脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- TENABLE: TNS-2026-19: [R1] Stand-alone Security Patch Available for Tenable Security Center Versions 6.6.0, 6.7.2 and 6.8.0: SC202607.1
-
- 影響を受ける製品
- Tenable Security Center 6.6.0 - 6.8.0.
- 詳細
- 複数のサードパーティソフトウェアの脆弱性ををフィックスしています。3件がcritical, 4件がhighに分類されています。
- 解決法
- Security Center Patch SC202607.1が用意されています。文書に従ってください。
- Zyxel security advisory for post-authentication command injection vulnerability in certain DSL/Ethernet CPE, Fiber ONTs, and Wireless Extenders
-
- 影響を受ける製品
- Zyxel DSL/Ethernet CPE, Fiber ONT, Wireless Extenderの複数の製品。
- 詳細
- 認証後のコマンド挿入の1件の脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- 2026/07/17
-
- Oracle Critical Patch Update Pre-Release Announcement - July 2026
-
- 影響を受ける製品
- Oracle社の複数の製品。
- 詳細
- 複数のセキュリティフィックスが行なわれる予定です。
- 解決法
- 2026年 7月21日にリリースされる予定です。ベンダーからの情報に注意してください。
- Chrome 安定版 150.0.7871.128/.129 (Windows/Mac), 150.0.7871.128 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 7件の脆弱性をフィックスしています。3件がcritical, 4件がhighに分類されています。
- 解決法
- 自動あるいは手動で更新を行ってください。
- 参考情報
-
- Grafana: Grafana MCP server-side request forgery via X-Grafana-URL header
-
- 影響を受ける製品
- Grafana MCP.
- 詳細
- SSRFの1件のリモート脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。文書に従ってください。
- Grafana: Loki detected_fields query limits results in unbounded memory allocation
-
- 影響を受ける製品
- Loki.
- 詳細
- メモリ枯渇の1件の脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。文書に従ってください。
- 2026/07/16
-
- Tera Term: TTSSH2 のメモリ境界外アクセスの脆弱性
-
- 影響を受ける製品
- UTF-8 TeraTerm Pro 2.05 - Tera Term 5.6.1.
- 詳細
- 符号無し整数から符号付き整数への変換エラーの1件の脆弱性と境界外メモリ書込の1件の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決した最新版が用意されています。手動で更新を行ってください。
- 参考情報
-
- [SECURITY] CVE-2026-59083 Apache Tomcat - Incorrect URL decoding in RewriteValve may allow security control bypass
[SECURITY] CVE-2026-59084 Apache Tomcat - EncryptInterceptor requirements not clearly documented -
- 影響を受ける製品
- Apache Tomcat.
- 詳細
- 2件のセキュリティアドバイザリが公開されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- 参考情報
-
- Cisco Systemsがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- Cisco Identity Services Engine. Cisco RoomOS.
- 詳細
- 7月15日に1件のセキュリティアドバイザリがリリースされています。Cisco RoomOSのセキュリティアドバイザリがhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- F5: K000161837: Out-of-band Security Notification (July 15, 2026)
-
- 影響を受ける製品
- F5社のNGINX, BIG-IP,製品。
- 詳細
- 8件のセキュリティアドバイザリが公開されています。1件がcritical, 4件がhighに分類されています。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- Splunkがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- Splunk社の複数製品。
- 詳細
- 7月15日に5件のセキュリティアドバイザリがリリースされています。1件がcritical, 2件がhighに分類されています。Splunk Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 7月15日に3件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- 2026/07/15
-
- Chrome 安定版 150.0.7871.124/.125 (Windows/Mac), 150.0.7871.124 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 15件の脆弱性をフィックスしています。2件がcritical, 12件がhighに分類されています。
- 解決法
- 自動あるいは手動で更新を行ってください。
- 参考情報
-
- SonicWall: SNWLID-2026-0008: SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWALL SMA1000 Models - 6210, 7210, 8200v.
- 詳細
- SSRFの1件のリモート脆弱性とOSコマンド挿入の1件のリモート脆弱性をフィックスしています。前者はcritical, 後者はhighに分類されています。両脆弱性とも悪用が観測されています。
- 解決法
- 脆弱性を解決したファームウェアが用意されています。またIoC等が公開されています。文書に従ってください。。
- 参考情報
-
- Daily CyberSecurity
- BLEEPING COMPUTER
- Daily CyberSecurity
- Security NEXT
- CISA
- Adobeがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のAdobe社製品。
- 詳細
- 7月14日に12件のセキュリティアドバイザリがリリースされています。11件がcritical, 1件がimportantに分類されています。Latest Product Security Updatesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- Firefox 152.0.6がリリース
-
- 影響を受ける製品
- Firefox.
- 詳細
- JavaScirpt:WebAssemblyの無効なポインタの1件の脆弱性とDOM:Navigationのサイト分離の1件の脆弱性をフィックスしています。両者ともcriticalでPoCが公開されていますが悪用は観測されていません。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- VMSA-2026-0005: VMware Avi Load Balancer addresses multiple vulnerabilities (CVE-2026-47865, CVE-2026-47866, CVE-2026-47867, CVE-2026-47868, CVE-2026-47869, CVE-2026-47870, CVE-2026-47871)
-
- 影響を受ける製品
- VMware Avi Load Balancer.
- 詳細
- 7件の脆弱性をフィックスしています。1件がcritical, 6件がhighに分類されています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- Fortinetがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のFortinet製品。
- 詳細
- 7月14日に11件のセキュリティアドバイザリがリリースされています。2件がhighに分類されています。PSIRT Advisoriesを確認してください。
- 解決法
- 文書の指示に従ってください。
- SAP Security Patch Day - July 2026
-
- 影響を受ける製品
- SAP社の複数の製品。
- 詳細
- 複数の脆弱性をフィックスしています。
- 解決法
- 文書を確認してください。
- 参考情報
-
- Veeam Support Knowledge Base: Veeam Software Appliance/Veeam Infrastructure Appliance — Updater Component Vulnerability
-
- 影響を受ける製品
- Veeam Backup & Replication | 13.
- 詳細
- 権限昇格の1件のローカル脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 文書に従って下さい。
- 参考情報
-
- Ivanti: Security Advisory Ivanti Xtraction (CVE-2026-14902, CVE-2026-14903)
-
- 影響を受ける製品
- Ivanti Xtraction.
- 詳細
- オープンリダイレクトの1件のリモート脆弱性とパストラバーサルの1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- NVIDIAがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のNVIDIA製品。
- 詳細
- 7月14日に3件のセキュリティアドバイザリが公開されています。全てhighに分類されています。Security Bulletinsのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- ASUSがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- ASUS GameSDK, Aura Wallpaper Service, ASUS System Control Interface, ASUS Router Firmware.
- 詳細
- 7月15日に5件のセキュリティアドバイザリが公開されています。1件がcritical, 3件がhighに分類されています。ASUS Product Security Advisoryのページをご確認下さい。
- 解決法
- 文書に従ってください。
- CTX696811: XenServer Security Update for Multiple Issues
-
- 影響を受ける製品
- XenCenter, XenServer management API SDK.
- 詳細
- XenServer management API SDKのなりすましが可能な1件の脆弱性をフィックスしています。
- 解決法
- アップデートが用意されています。文書の指示に従って下さい。
- CTX696734: Citrix Secure Access Client for Windows and Citrix Endpoint Analysis Client for Windows Security Bulletin for CVE-2026-53565 and CVE-2026-53566
-
- 影響を受ける製品
- Citrix Secure Access Client for Windows, Citrix Endpoint Analysis Client for Windows.
- 詳細
- 権限昇格の1件のローカル脆弱性と境界外メモリ読込の1件の脆弱性をフィックスしています。前者がhighに分類されています。
- 解決法
- アップデートが用意されています。文書の指示に従って下さい。
- 参考情報
-
- TENABLE: TNS-2026-18: [R1] Tenable Agent Versions 11.2.1 and 11.1.4 Fix a Path Traversal Vulnerability
-
- 影響を受ける製品
- Tenable Agent.
- 詳細
- パストラバーサルの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- Nessus Agent 11.2.1, 11.1.4が用意されています。文書に従ってください。
- TP-Link製品にセキュリティアドバイザリ
-
- 影響を受ける製品
- TP-Link Deco M5. TP-Link Kasa EC70 v4, EC71 v4 .
- 詳細
- 7月14, 15日に2件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
- 解決法
- 文書に従ってください。
- 参考情報
-
- 複数のZoom製品にセキュリティアドバイザリ
-
- 影響を受ける製品
- Zoom社の複数の製品。
- 詳細
- 7月14日に4件のセキュリティアドバイザリが公開されています。1件がcritical, 3件がhighに分類されています。Security Bulletinのページをご確認下さい。
- 解決法
- 自動あるいは手動で製品を更新してください。
- 参考情報
-
- 2026/07/14
-
- VU#564823 GNU Wget enables SSRF via unvalidated FTP PASV IPs
-
- 影響を受ける製品
- GNU Wget 1.25.0及びこれ以前のバージョン。
- 詳細
- SSRFの1件のリモート脆弱性をフィックスしています。
- 解決法
- 2026年 7月 5日のコミットにて修正されています。まだパッケージはリリースされていないようです。ベンダの広報に注意してください。
- 参考情報
-
- SerivceNow: CVE-2026-6875 - Sandbox Escape in ServiceNow AI Platform
-
- 影響を受ける製品
- ServiceNow AI platform.
- 詳細
- サンドボックス回避の1件の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決するソフトウェアがリリースされています。文書を確認してください。
- 参考情報
- Daily CyberSecurity
- BLEEPING COMPUTER
- Security NEXT
- 2026/07/13
-
- Chrome 安定版 150.0.7871.114/.115 (Windows/Mac), 150.0.7871.114 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 27件の脆弱性をフィックスしています。2件がcritical, 23件がhighに分類されています。
- 解決法
- 自動あるいは手動で更新を行ってください。
- 参考情報
-
- Cisco Advance Notification for Publication of July 15, 2026, Security Advisories
-
- 影響を受ける製品
- Cisco Identity Services Engine (ISE), RoomOS.
- 詳細
- 2026年 7月15日にCisco Identity Services Engine (ISE)及びRoomOSのセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- 参考情報
-
- Juniper Networksがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のJuniper Networks社製品。
- 詳細
- 7月 8日に27件のセキュリティアドバイザリがリリースされています。1件がCritical, 8件がHighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Wireshark 4.6.7, Wireshark 4.4.17がリリース
-
- 影響を受ける製品
- Wireshark.
- 詳細
- Wireshark 4.6.6は12件の脆弱性をフィックスしています。Wireshark 4.4.16は10件の脆弱性をフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- VMware Tanzu製品に脆弱性
-
- 影響を受ける製品
- VMware Tanzu製品。
- 詳細
- 7月 8, 9日に20件のセキュリティアドバイザリがリリースされています。6件がcritical, 11件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 7月 8日に10件のセキュリティアドバイザリが公開されています。4件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- Palo Alto Networks: Palo Alto Networks社製品に複数の脆弱性
-
- 影響を受ける製品
- Palo Alto Networks社の複数の製品。
- 詳細
- 7月 9日に13件のセキュリティアドバイザリが公開されています。2件がhighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書に従ってください。
- 参考情報
-
- GitLab Patch Release: 19.1.2, 19.0.4, 18.11.7
-
- 影響を受ける製品
- GitLab.
- 詳細
- 8件の脆弱性をフィックスしています。2件がhighに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- Progress: MOVEit Transfer Critical Security Bulletin – June 2026 – (CVE-2026-10699, CVE-2026-10698, CVE-2026-11903)
-
- 影響を受ける製品
- Progress MOVEit Transfer.
- 詳細
- XSSの1件の脆弱性と情報漏えいの1件の脆弱性とSFTPのメモリリークの1件の脆弱性をフィックスしています。全てhighに分類されています。
- 解決法
- 文書の指示に従って下さい。
- 参考情報
-
- Joomla!のセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Joomla!
- 詳細
- 7月 7日に10件のセキュリティアドバイザリが公開されています。Security Announcementsのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- 複数のFoxit製品に脆弱性
-
- 影響を受ける製品
- 複数のFoxit製品。
- 詳細
- 7月 8日に5件のセキュリティアップデートがリリースされています。Security bulletinsから確認してください。
- 解決法
- メニューよりアップデートしてください。
- 参考情報
-
- Daily CyberSecurity
- JetBrainsがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- JetBrains YouTrack, TeamCity, IntelliJ IDEA.
- 詳細
- 7月10日に7件のセキュリティアドバイザリがリリースされています。2件がcritical, 2件がhighに分類されています。Fixed security issuesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- 2026/07/08
-
- HPESBNW05038 rev.1 - HPE Networking Instant On Switch Remote Unauthenticated Disclosure of Cryptographic Secrets
-
- 影響を受ける製品
- HPE Networking Instant On 1830, 1930, and 1960 switches.
- 詳細
- シークレットの漏洩の1件のリモート脆弱性をフィックスしています。Highに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- HPESBNW05077 rev.1 - HPE Networking Private 5G Core, Multiple vulnerabilities
-
- 影響を受ける製品
- HPE Aruba Networking Private 5G Core.
- 詳細
- StripPrefixRegexミドルウェアの認証のバイパスの1件の脆弱性とBanditDoS攻撃の2件の脆弱性をフィックスしています。全てhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- Patch Release Update: Zimbra 10.1.19
-
- 影響を受ける製品
- Zimbra Collaboration Suite.
- 詳細
- XSSの1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- Django security releases issued: 6.0.7 and 5.2.16
-
- 影響を受ける製品
- Django.
- 詳細
- プライベートデータ漏洩の1件の脆弱性とヒープバッファオーバーリードの1件の脆弱性とヘッダ挿入の1件の脆弱性をフィックスしています。
- 解決法
- パッチ及び解決済リリースが用意されています。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- Joomla!のセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Joomla!
- 詳細
- 7月 7日に10件のセキュリティアドバイザリが公開されています。Security Announcementsのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- Acroniss製品に複数の脆弱性
-
- 影響を受ける製品
- Acronis Cyber Infrastructure 7.3.
- 詳細
- 7月 7日に3件のセキュリティアドバイザリが公開されています。Advisory Databaseのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- 2026/07/07
-
- OpenSSH 10.4/10.4p1がリリース
-
- 影響を受ける製品
- OpenSSH.
- 詳細
- 8件の脆弱性をフィックスしています。
- 解決法
- ソースあるいはバイナリをダウンロードしアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- Broadcom: TNZ-2026-0319: Product Release Advisory - VMware Tanzu for MySQL on Kubernetes 2.0.4/dt>
-
- 影響を受ける製品
- VMware Tanzu Data Intelligence, VMware Tanzu Data Services, VMware Tanzu Data Services Pack, VMware Tanzu Data Services Solutions, VMware Tanzu Data Suite, VMware Tanzu for MySQL, VMware Tanzu Platform, Vmware Tanzu Platform - SM, VMware Tanzu SQL.
- 詳細
- 98件の脆弱性をフィックスしています。9件がcritical, 35件がhighに分類されています。
- 解決法
- 文書の指示に従ってください。
- BeyondTrust: BT26-03
-
- 影響を受ける製品
- BeyondTrust Remote Support (RS), Privileged Remote Access (PRA).
- 詳細
- 4件の脆弱性をフィックスしています。2件がcritical, 2件がhighに分類されています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- OpenVPN 2.7.5 -- Released 1 July 2026
OpenVPN 2.6.21 -- Released 1 July 202 -
- 影響を受ける製品
- OpenVPN.
- 詳細
- OpenVPN 2.7.5は7件の脆弱性を、OpenVPN 2.6.21は6件の脆弱性をそれぞれフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- ASUSがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- ASUS Router Android App, ASUS Business Manager.
- 詳細
- 7月 3日に2件のセキュリティアドバイザリが公開されています。1件がhighに分類されています。ASUS Product Security Advisoryのページをご確認下さい。
- 解決法
- 文書に従ってください。
- 2026/07/06
-
- WatchGuardがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- WatchGuard Firebox.
- 詳細
- 7月 2日に17件のセキュリティアドバイザリがリリースされています。1件がcritical, 8件がhighに分類されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- GitHub Enterprise Serverに脆弱性 Enterprise Server 3.21.2, Enterprise Server 3.20.4, Enterprise Server 3.19.8, Enterprise Server 3.18.11, Enterprise Server 3.17.17
-
- 影響を受ける製品
- GitHub Enterprise Server 3.21.x, 3.20.x, 3.19.x, 3.18.x, 3.17.x.
- 詳細
- 3.21.はdnsmasqを含む8件の脆弱性を、3.20,4, 3.19.8, 3.18.11, 3.17.17はdnsmasqを含む10件の脆弱性をそれぞれフィックスしています。
- 解決法
- 入手しアップデートして下さい。
- Erlang/OTPに複数の脆弱性
-
- 影響を受ける製品
- >Erlang/OTP.
- 詳細
- 7月 2日に6件のセキュリティアドバイザリがリリースされています。2件がhighに分類されています。Security Policyのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Roundcube Webmail 1.7.2
Roundcube Webmail 1.6.17 -
- 影響を受ける製品
- Roundcube Webmail.
- 詳細
- 6件の脆弱性をフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
- TP-Link : Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)
-
- 影響を受ける製品
- TP-Link Archer C5.
- 詳細
- ウェブ管理画面のXSSの1件のリモート脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 文書に従ってください。
- PHP 8.5.8, PHP 8.4.23, PHP 8.3.32, PHP 8.2.32がリリース
-
- 影響を受ける製品
- PHP.
- 詳細
- 複数の脆弱性をそれぞれフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- 参考情報
-
- Thunderbird 152.0.1, Thunderbird 140.12.1esrがリリース
-
- 影響を受ける製品
- Thunderbird.
- 詳細
- 両者ともLDAPクライアントのメモリ枯渇の1件のリモート脆弱性とHTML chatメッセージのスタイル・リンク・CSS等の挿入の1件の脆弱性をフィックスしています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- [SECURITY] CVE-2026-55957 Apache Tomcat - Authentication bypass with JNDIRealm and GSSAPI authenticated bind
[SECURITY] CVE-2026-55956 Apache Tomcat - Security constraints for default servlet ignored method
[SECURITY] CVE-2026-55955 Apache Tomcat - EncryptInterceptor not protected against replay attacks
[SECURITY] CVE-2026-55276 Apache Tomcat - Logged effective web.xml is incomplete
[SECURITY] CVE-2026-53434 Apache Tomcat - Invalid CRL configuration doesn't trigger failure for FFM Connector
[SECURITY] CVE-2026-53404 Apache Tomcat - Bad ornext processing in RewriteValve
[SECURITY] CVE-2026-50229 Apache Tomcat - XXS in number guess example -
- 影響を受ける製品
- Apache Tomcat.
- 詳細
- 7件のセキュリティアドバイザリが公開されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- 参考情報
-
- Cisco Systemsがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のCisco社製品。
- 詳細
- 7月 1日に2件のセキュリティアドバイザリがリリースされています。両者ともhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- ClamAV 1.5.3 and 1.4.5 security patch versions published
-
- 影響を受ける製品
- ClamAV.
- 詳細
- 7件の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- 参考情報
-
- WinRAR and RAR 7.23 release
-
- 影響を受ける製品
- WinRAR.
- 詳細
- 複数の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したWinRAR x64 7.23が用意されています。入手しインストールしてください。
- 参考情報
-
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 7月 1日に5件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- Elastic Search, Kibana, Elastic Defend, Fleet Serverのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Elastic Search, Kibana, Elastic Defend, Fleet Server.
- 詳細
- 7月 1日に11件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Splunk: SVD-2026-0701: Third-Party Package Updates in Python for Scientific Computing - July 2026
-
- 影響を受ける製品
- Python for Scientific Computing (PSC).
- 詳細
- 19件の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。文書に従ってください。
- TP-Link : Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)
-
- 影響を受ける製品
- TP-Link Archer AX20.
- 詳細
- ウェブ管理画面のオープンリダイレクトの1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- Chrome 安定版 150.0.7871.46/.47 (Windows/Mac), 150.0.7871.46 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 382件の脆弱性をフィックスしています。15件がcritical, 67件がhighに分類されています。
- 解決法
- 自動あるいは手動で更新を行ってください。
- 参考情報
-
- Adobeがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のAdobe社製品。
- 詳細
- 6月16日に1件、30日に2件のセキュリティアドバイザリがリリースされています。全てCriticalに分類されています。Latest Product Security Updatesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
- CISA
- BLEEPING COMPUTER
- Daily CyberSecurity
- Security NEXT
- Firefox 152.0.4がリリース
-
- 影響を受ける製品
- Firefox.
- 詳細
- メモリ破壊の1件の脆弱性をフィックスしています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- 7-Zip 26.02 (2026-06-25)
-
- 影響を受ける製品
- 7-Zip.
- 詳細
- 複数の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。アップデートしてください。
- 参考情報
-
- CTX696604: NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817, and CVE-2026-13474
-
- 影響を受ける製品
- NetScaler ADC. NetScaler Gateway.
- 詳細
- 6件の脆弱性をフィックスしています。5件がhighに分類されています。
- 解決法
- アップデートが用意されています。文書の指示に従って下さい。
- 参考情報
-
- 影響を受ける製品
- 複数のNVIDIA製品。
- 詳細
- 6月30日に5件のセキュリティアドバイザリが公開されています。3件がcritical, 2件がhighに分類されています。Security Bulletinsのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- 参考情報
- Security NEXT
- Daily CyberSecurity