このページにて緊急対応が必要なセキュリティ情報を提供します。
提供する情報は、Windows, UNIX, Macおよび主要なアプリケーションに関するものです。

総合 Windows Unix Mac アプリケーション

総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

2026/09/11
CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

2026/09/10
CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

2026/09/09
Microsoft 製品の脆弱性対策について(2026年9月)
IPA発表の 9月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。

Adobe Acrobat および Reader の脆弱性対策について(2026年9月)
IPA発表のAdobe Acrobat, Adobe Readerのセキュリティアップデートに関する注意喚起です。
JPCERT-AT-2026-0026 Adobe AcrobatおよびReaderの脆弱性(APSB26-141)に関する注意喚起
JPCERT/CC発表のAdobe Acrobat, Adobe Readerのセキュリティアップデートに関する注意喚起です。
JPCERT-AT-2026-0025 2026年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起
JPCERT/CC発表の 9月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。

JPCERT/CC WEEKLY REPORT 2026-09-09
【1】n8nに複数の脆弱性
【2】複数のElastic製品に脆弱性
【3】WordPress用プラグインReally Simple Securityに代替パスまたはチャネルを使用した認証回避の脆弱性
【4】Google Chromeに複数の脆弱性
【5】複数のVMware製品に脆弱性
【6】複数のF5製品に脆弱性
【7】Jenkinsおよび複数のJenkins用プラグインに脆弱性
【8】複数のCisco製品に脆弱性
【9】複数のSonicWall製品に脆弱性
【10】複数のMozilla製品に脆弱性
【11】IBM WebSphere Application Serverに複数の脆弱性
【12】WordPress用プラグインGiveWPに信頼できないデータのデシリアライゼーションの脆弱性
【13】「NCA Annual Conference 2026」開催のお知らせ
【14】フィッシング対策セミナー2026のご案内

CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

AA26-251A China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies
NSA及びCISA, FBI共同発表のChina-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies公開の広報です。

SB26-250 Vulnerability Summary for the Week of August 31, 2026
CISA発表の脆弱性情報のサマリです( 8月31日の週)。

2026/09/07
CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

2026/09/04
Preparing for the Post-Quantum Era: A Call to Action
CISA及びG7 Cybersecurity Working Group共同発表のPreparing for the Post-Quantum Era: A Call to Action公開の広報です。

CISA Adds Seven Known Exploited Vulnerabilities to Catalog
CISAが7件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

Communicating Under Pressure: Best Practices for Service Providers
CISA, FBI及び国際共同パートナー共同発表のCommunicating Under Pressure: Best Practices for Service Providers公開の広報です。

2026/09/02
JPCERT/CC WEEKLY REPORT 2026-09-02
【1】Microsoft Edgeに複数の脆弱性
【2】PaperCut NGおよびPaperCut MFに複数の脆弱性
【3】Apache Tomcatに複数の脆弱性
【4】OpenSSLに複数の脆弱性
【5】複数のUniFi製品に脆弱性
【6】GitLabに複数の脆弱性
【7】複数のWatchGuard製品に脆弱性
【8】Next.jsに複数の脆弱性
【9】SonicWall NetExtender Linux Clientに複数の脆弱性
【10】複数のVeeam製品に脆弱性
【11】Google Chromeに複数の脆弱性
【12】Keycloakに複数の脆弱性
【13】SKYSEA Client ViewおよびSKYMEC IT Managerに複数の脆弱性
【14】WordPress用プラグイン「miniOrange SAML Single Sign On」の脆弱性に関する悪用観測状況
【15】警察庁が「令和8年版 警察白書」を公開

2026/09/01
CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。

SB26-243 Vulnerability Summary for the Week of August 24, 2026
CISA発表の脆弱性情報のサマリです( 8月24日の週)。


Microsoft

 Microsoft製品に関する情報。

2026/09/09
マイクロソフトが2026年 9月のセキュリティ更新プログラムをリリース
影響を受ける製品
複数のMicrosoft製品。
詳細
974件のMicrosoftのCVEと25件の非MicrosoftのCVEで示される脆弱性をフィックスしています。2件の悪用が観測されています。
解決法
Microsoft UpdateあるいはWindows Updateから更新プログラムをインストールしてください。あるいはMicrosoftダウンロードセンターから更新プログラムを入手し適用してください。
参考情報


2026/09/07
Microsoft Edge for Stable (Version 152.0.4191.66)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。

2026/09/04
Microsoft Edge for Stable (Version 152.0.4191.62)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: HP-UX, Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

2026/09/11
Red Hat Enterprise Linuxのkernel-rt, kernel, >vim RHSA-2026:66336, RHSA-2026:66348, RHSA-2026:66366, apr-util RHSA-2026:66341, RHSA-2026:66392, freerdp, Red Hat OpenStack Platform 17.1, coreutils, osbuild-composer, gstreamer1-plugins-base, nginxのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel, vim (RHSA-2026:66348)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kernel-rt, kernel, vim (RHSA-2026:66348)). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (vim (RHSA-2026:66336), freerdp, apr-util (RHSA-2026:66392), osbuild-composer, gstreamer1-plugins-base). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (freerdp). Red Hat Enterprise Linux for x86_64 9 x86_64 (apr-util (RHSA-2026:66341), vim (RHSA-2026:66366), Red Hat OpenStack Platform 17.1, coreutils, nginx). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (apr-util (RHSA-2026:66341), vim (RHSA-2026:66366), coreutils, nginx). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (nginx). Red Hat OpenStack 17.1 for RHEL 9 x86_64, Red Hat OpenStack Director Deployment Tools 17.1 for RHEL 9 x86_64 (Red Hat OpenStack Platform 17.1).
詳細
kernel-rt, kernelは15件の脆弱性を、vim (RHSA-2026:66336, RHSA-2026:66366)は8件の脆弱性を、apr-utilは4件の脆弱性を、vim (RHSA-2026:66348)は7件の脆弱性を、freerdpはRCEの1件のリモート脆弱性を、Red Hat OpenStack Platform 17.1は7件の脆弱性を、coreutilsはDoS攻撃の1件の脆弱性を、osbuild-composerは6件の脆弱性を、gstreamer1-plugins-baseはNULLポインタの逆参照の1件の脆弱性を、nginxはmapディレクティブのヒープバッファオーバーフローの1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのflatpak, netty, glibc, PHP, Python, Linux kernel (NVIDIA), kissfft, libebmlのセキュリティフィックスとapache2のセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS (PHP, Python, kissfft). Ubuntu 24.04 LTS (flatpak, netty, glibc, PHP, Python, Linux kernel (NVIDIA), kissfft). Ubuntu 22.04 LTS (flatpak, PHP, Python, kissfft, libebml). Ubuntu 20.04 LTS (flatpak, Python, libebml, apache2). Ubuntu 18.04 LTS (flatpak, Python, libebml). Ubuntu 16.04 LTS, 14.04 LTS (Python, libebml).
詳細
flatpakはホストの任意のファイルを削除が可能な1件の脆弱性とシンボリックリンク攻撃の1件の脆弱性を、nettyはキャッシュポイズニングの1件の脆弱性を、glibcは6件の脆弱性を、PHPはpharアーカイブの循環シンボリックリンクの1件の脆弱性とbccomp()の境界外メモリ書込の1件の脆弱性とSQL挿入の1件の脆弱性を、Pythonは5件の脆弱性を、Linux kernel (NVIDIA)は27件の脆弱性を、kissfftは整数桁溢れの2件の脆弱性を、libebmlは整数桁溢れの1件の脆弱性をそれぞれフィックスしています。apache2は回帰エラーをフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのruby-rackのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
13件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのxzのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
メモリ確保失敗後のメモリアクセスの1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/09/10
Red Hat Enterprise Linuxのqt6-qt5compat, mrtg, image-builder, perl-DBI RHSA-2026:65887, RHSA-2026:66179, qt5-qtbase, gzip, kernel, osbuild-composer, python3.12-lxml, python-lxml, ansible-coreのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (qt6-qt5compat, perl-DBI (RHSA-2026:65887)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (qt6-qt5compat). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (mrtg, qt5-qtbase, gzip, kernel, osbuild-composer, ansible-core). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (qt5-qtbase, kernel)., Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (qt5-qtbase). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (image-builder, perl-DBI (RHSA-2026:66179), python3.12-lxml, python-lxml).
詳細
qt6-qt5compat, qt5-qtbaseは境界外メモリ読込の1件の脆弱性を、mrtgはシンボリックリンク攻撃の1件のローカル脆弱性を、image-builderは13件の脆弱性を、perl-DBIはCVE-2026-14380の不完全なフィックスを、gzipは一時ファイルの不適切な処理の1件の脆弱性を、kernelは7件の脆弱性を、osbuild-composerは10件の脆弱性を、python3.12-lxml, python-lxmlはURLフィルタのバイパスの1件の脆弱性を、ansible-coreは引数挿入の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのffmpeg USN-8738-1, USN-8716-2, vim, curl, imagemagick, perlのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (ffmpeg (USN-8738-1, USN-8716-2), vim, curl, imagemagick, perl). Ubuntu 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (imagemagick).
詳細
ffmpeg (USN-8738-1)は5件の脆弱性を、vimは任意のコマンドが実行可能な1件の脆弱性を、curlは接続の検証なしの再利用の1件のリモート脆弱性を、imagemagickは15件の脆弱性を、perlは4件の脆弱性を、ffmpeg (USN-8716-2)は15件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのfort-validator, slurm-wlmのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
fort-validatorはキャッシュポイズニングの1件の脆弱性を、slurm-wlmは7件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/09/09
Red Hat Enterprise Linuxのkernel-rt, python3.14-cryptography RHSA-2026:64774, RHSA-2026:64795, rhc, redis:6, redis, opentelemetry-collector RHSA-2026:65116, RHSA-2026:65117, microcode_ctl, thunderbird RHSA-2026:65159, RHSA-2026:65160, gpsd, image-builder, gpsd-minimalのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (python3.14-cryptography (RHSA-2026:64774), redis, opentelemetry-collector (RHSA-2026:65117), gpsd-minimal). Red Hat Enterprise Linux for x86_64 8 x86_64 (rhc, redis:6, microcode_ctl, thunderbird (RHSA-2026:65160)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (rhc, redis:6, thunderbird (RHSA-2026:65160)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kernel-rt, rhc, redis:6, microcode_ctl, thunderbird (RHSA-2026:65160)). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (python3.14-cryptography (RHSA-2026:64795), opentelemetry-collector (RHSA-2026:65116), thunderbird (RHSA-2026:65159), gpsd, image-builder).
詳細
kernel-rtは7件の脆弱性を、python3.14-cryptographyは証明書検証時のワイルドカードDNS名の不適切な処理の1件の脆弱性と証明書無効化時のDoS攻撃の1件の脆弱性を、rhcは4件の脆弱性を、redis:6, redisはRCEの1件のリモート脆弱性と解放後メモリ利用の1件の脆弱性を、opentelemetry-collectorは10件の脆弱性を、microcode_ctlはインテルプロセッサの権限昇格の1件の脆弱性とインテルXeon 6プロセッサの権限昇格の1件の脆弱性を、thunderbird (RHSA-2026:65159)は21件の脆弱性を、thunderbird (RHSA-2026:65160)は25件の脆弱性を、gpsd, gpsd-minimalはOSコマンド挿入の1件の脆弱性を、image-builderは14件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのgzip, php7.0, hsqldb1.8.0, perl, glibcのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS, 24.04 LTS (perl, glibc). Ubuntu 22.04 LTS, 20.04 LTS, 18.04 LTS (hsqldb1.8.0, perl). Ubuntu 16.04 LTS (gzip, php7.0, hsqldb1.8.0, perl). Ubuntu 14.04 LTS (perl).
詳細
gzipは安全ではない一時ファイル作成の1件の脆弱性とバッファオーバーフローの1件の脆弱性を、php7.0は4件の脆弱性を、hsqldb1.8.0は任意のファイルを作成可能な1件の脆弱性を、perlは正規表現の不正確な一致の1件の脆弱性と境界外ヒープアクセスの1件の脆弱性を、glibcは6件の脆弱性ををそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのgst-plugins-base1.0のセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
バッファオーバーフローの1件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/09/08
Ubuntu LinuxのLinux kernel USN-8726-1, USN-8730-1, USN-8729-1, Linux kernel (OEM), Linux kernel (GCP), miniupnpd, minetestのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (Linux kernel (USN-8726-1), Linux kernel (OEM), miniupnpd). Ubuntu 24.04 LTS (Linux kernel (USN-8726-1, USN-8729-1), Linux kernel (GCP), miniupnpd, minetest). Ubuntu 22.04 LTS (Linux kernel (USN-8729-1, USN-8730-1), miniupnpd, minetest). Ubuntu 20.04 LTS (Linux kernel (USN-8730-1), miniupnpd, minetest). Ubuntu 18.04 LTS, 16.04 LTS (miniupnpd).
詳細
Linux kernel (USN-8726-1)は551件の脆弱性を、Linux kernel (OEM)は547件の脆弱性を、Linux kernel (GCP)は1417件の脆弱性を、Linux kernel (USN-8729-1)は97件の脆弱性を、Linux kernel (USN-8730-1)はnetfilterの境界外メモリ読込の1件の脆弱性を、miniupnpdは整数アンダーフローの1件のリモート脆弱性を、minetestはサンドボックス脱出の1件の脆弱性ををそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのstrongswan, jbig2decのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
strongswanは11件の脆弱性を、jbig2decは入力のサニタイズ漏れの1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのlibpcap, libxml2, util-linuxのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
libpcapは7件の脆弱性を、libxml2は複数のパッチ適用を、util-linuxは5件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/09/07
Ubuntu LinuxのLinux kernel USN-8725-1, USN-8714-2のセキュリティフィックス
影響を受ける製品
Ubuntu 20.04 LTS, 18.04 LTS (Linux kernel (USN-8714-2)). Ubuntu 16.04 LTS, 14.04 LTS (Linux kernel (USN-8725-1)).
詳細
Linux kernel (USN-8725-1)は8件の脆弱性を、Linux kernel (USN-8714-2)は5件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのthunderbird, chromium, tryton-server, libde265のセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
thunderbirdは14件の脆弱性を、chromiumは12件の脆弱性を、tryton-serverは不正なメールあるいはリポートテンプレートによってOSコマンドが実行可能な2件の脆弱性を、libde265はDoS攻撃の1件の脆弱性と境界外ヒープ書込の1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのlibxml2, mozilla-firefox, mozilla-thunderbirdのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
libxml2は5件の脆弱性を、mozilla-firefoxは11件の脆弱性を、mozilla-thunderbirdは14件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/09/04
Red Hat Enterprise Linuxのphp, golang-github-openprinting-ipp-usb, kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, kpatch-patch-5_14_0-687_10_1, kpatch-patch-6_12_0-211_16_1, perl-DBI, kernel-rt, kernel, grafana, grafana-pcp RHSA-2026:63124, RHSA-2026:63136, rhc, Satellite 6.18.9 Async, Satellite 6.17.11 Asyncのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le (php, golang-github-openprinting-ipp-usb, kpatch-patch-6_12_0-211_16_1, grafana). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (php, golang-github-openprinting-ipp-usb, grafana). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, perl-DBI, kernel, grafana-pcp (RHSA-2026:63124)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64 (kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, perl-DBI, kernel-rt, kernel, grafana-pcp (RHSA-2026:63124)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel, grafana-pcp (RHSA-2026:63124)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel). Red Hat Enterprise Linux for Real Time 8 x86_64, Red Hat Enterprise Linux for Real Time for NFV 8 x86_64 (kernel-rt). Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64 (perl-DBI). Red Hat Enterprise Linux for x86_64 9 x86_64 (kpatch-patch-5_14_0-687_10_1, rhc, grafana-pcp (RHSA-2026:63136), Satellite 6.18.9 Async, Satellite 6.18.9 Async). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (kpatch-patch-5_14_0-687_10_1, rhc, grafana-pcp (RHSA-2026:63136)). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (rhc, grafana-pcp (RHSA-2026:63136)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (rhc). Red Hat Satellite 6.18 x86_64, Red Hat Satellite Capsule 6.18 x86_64 (Satellite 6.18.9 Async). Red Hat Satellite 6.17 x86_64, Red Hat Satellite Capsule 6.17 x86_64 (Satellite 6.17.11 Async).
詳細
phpはDoS攻撃の1件の脆弱性とSQL挿入の1件の脆弱性を、golang-github-openprinting-ipp-usbは6件の脆弱性を、kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1はfs/smb/clientの境界外メモリ読込の1件の脆弱性を、kpatch-patch-5_14_0-687_10_1, kpatch-patch-6_12_0-211_16_1は5件の脆弱性を、perl-DBIは4件の脆弱性を、kernel-rt, kernelは14件の脆弱性を、grafanaは8件の脆弱性を、grafana-pcp (RHSA-2026:63124)は6件の脆弱性を、rhcは4件の脆弱性を、grafana-pcp (RHSA-2026:63136)は4件の脆弱性を、Satellite 6.18.9 Async, Satellite 6.17.11 Asyncは9件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのbiosig, Linux kernel USN-8714-1, USN-8661-4, Linux kernel (Oracle), tika, ffmpeg, sssd, openssh, apr-util, libssh2, spice-vdagent, gnupg2, librabbitmqのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (biosig, tika, sssd, openssh, apr-util, libssh2, spice-vdagent, gnupg2, librabbitmq). Ubuntu 24.04 LTS (biosig, tika, ffmpeg, sssd, openssh, apr-util, libssh2, spice-vdagent, gnupg2, librabbitmq). Ubuntu 22.04 LTS (biosig, tika, ffmpeg, sssd, openssh, apr-util, libssh2, spice-vdagent, librabbitmq). Ubuntu 20.04 LTS (Linux kernel (USN-8714-1, USN-8661-4), tika, ffmpeg, sssd, apr-util, librabbitmq). Ubuntu 18.04 LTS (Linux kernel (USN-8714-1), Linux kernel (Oracle), ffmpeg, sssd, apr-util, librabbitmq). Ubuntu 16.04 LTS (ffmpeg, sssd, apr-util, librabbitmq). Ubuntu 14.04 LTS (apr-util, librabbitmq).
詳細
biosigはヒープベースのバッファオーバーフローの2件の脆弱性を、Linux kernel (USN-8714-1)は76件の脆弱性を、Linux kernel (Oracle)は37件の脆弱性を、Linux kernel (USN-8661-4)は21件の脆弱性を、tikaはパストラバーサルの1件の脆弱性を、ffmpegは14件の脆弱性を、sssdは境界外メモリ読込の1件のローカル脆弱性を、opensshはrestrictキーワードの適用の不備の1件の脆弱性と解放後メモリ利用の1件の脆弱性とssh-agentの不適切なリモート実行の1件の脆弱性を、apr-utilは4件の脆弱性を、libssh2はヒープバッファオーバーフローの1件の脆弱性と整数アンダーフローの1件の脆弱性とメモリ二重解放の1件の脆弱性を、spice-vdagentはパストラバーサルの1件の脆弱性と整数桁溢れの1件の脆弱性を、gnupg2はCMSフォーマットの不適切な処理の1件の脆弱性を、librabbitmqは5件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのfirefox-esr, chromiumのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
firefox-esrは11件の脆弱性を、chromiumは353件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/09/02
Red Hat Enterprise Linuxのkernel, wget RHSA-2026:62143, RHSA-2026:62144, libssh, php:7.4, grafana, gegl04, gegl, gimp:2.8, freerdp, go-fdo-client, nodejs:24のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64 (kernel, go-fdo-client). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (wget (RHSA-2026:62143), libssh). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (wget (RHSA-2026:62144), php:7.4, grafana, gegl04, gegl, gimp:2.8, freerdp). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (wget (RHSA-2026:62144), php:7.4, grafana, gegl, gimp:2.8, freerdp, nodejs:24). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (freerdp).
詳細
kernelは34件の脆弱性を、wget (RHSA-2026:62143)はメモリ破壊の2件のリモート脆弱性を、wget (RHSA-2026:62144)はメモリ破壊の3件の脆弱性を、libsshは7件の脆弱性を、php:7.4はDoS攻撃の1件の脆弱性とSQL挿入の1件の脆弱性を、grafanaは8件の脆弱性を、gegl04, geglは整数桁溢れの1件のリモート脆弱性を、gimp:2.8は8件の脆弱性を、freerdpは4件の脆弱性を、go-fdo-clientは4件の脆弱性を、nodejs:24はHTTP/2処理部のメモリ枯渇の1件のリモート脆弱性とHTTP/2処理部の解放後メモリ利用の1件のリモート脆弱性と権限モデルの迂回が可能な1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのopencryptoki, zlib, zfs-linux, pillow, rust-sudo-rs, ncurses, libevent, pam, libgcrypt20, pyasn1のセキュリティフィックスとubuntu-advantage-toolsのセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS (opencryptoki, zlib, pillow, rust-sudo-rs, libevent, pam, libgcrypt20, pyasn1). Ubuntu 24.04 LTS (zlib, pillow, ncurses, libevent, libgcrypt20, pyasn1). Ubuntu 22.04 LTS (pillow, ncurses, libevent, libgcrypt20, pyasn1). Ubuntu 20.04 LTS (zfs-linux, pillow, ncurses, libevent). Ubuntu 18.04 LTS (zfs-linux, ncurses, libevent). Ubuntu 16.04 LTS (ncurses, libevent). Ubuntu 14.04 LTS (ncurses, libevent, ubuntu-advantage-tools).
詳細
opencryptokiは整数アンダーフローの1件の脆弱性とシンボリックリンク攻撃の1件のローカル脆弱性とヒープバッファオーバーフローの1件のローカル脆弱性を、zlibはCPU枯渇の1件の脆弱性を、zfs-linuxは非特権ユーザーがroot権限の操作が可能となる1件の脆弱性を、pillowはバッファオーバーリードの1件の脆弱性を、rust-sudo-rsはTOCTOUの1件の脆弱性を、ncursesはスタックベースのバッファオーバーフローの1件の脆弱性を、libeventは5件の脆弱性を、pamはタイミング攻撃の1件の脆弱性を、libgcrypt20はサイドチャネル攻撃の1件の脆弱性を、pyasn1はリソース枯渇の1件の脆弱性とCPU枯渇の1件の脆弱性と未処理のValueError例外発生の1件の脆弱性をそれぞれフィックスしています。ubuntu-advantage-toolsは不適切な修正をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのkeystoneのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
OAuth1 やアプリケーション認証情報などの委任トークンに対する不適切な制限の1件の脆弱性とクラウドアカウント全体の情報を取得可能な1件の脆弱性とアプリケーション認証情報トークンの不適切な再認証処理の1件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのpcre2のセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
6件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/09/01
Red Hat Enterprise Linuxのmingw-sqlite, libxml2 RHSA-2026:61247, RHSA-2026:61248, iperf3 RHSA-2026:61257, RHSA-2026:61389, RHSA-2026:61680, xmlrpc-c, dbus-broker, nodejs22, nodejs24, freerdp, nodejs:22, nodejs:24, tar, gzip RHSA-2026:61623, RHSA-2026:61625, glib2のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (libxml2 (RHSA-2026:61248), iperf3 (RHSA-2026:61257), glib2). Red Hat CodeReady Linux Builder for x86_64 8 x86_64 (mingw-sqlite, glib2). Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (glib2). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (libxml2 (RHSA-2026:61247), xmlrpc-c, dbus-broker, freerdp, nodejs:22, nodejs:24, iperf3 (RHSA-2026:61389), tar, gzip (RHSA-2026:61623)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (xmlrpc-c, freerdp). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (nodejs22, nodejs24, gzip (RHSA-2026:61625), iperf3 (RHSA-2026:61680)).
詳細
mingw-sqliteはメモリ破損の1件の脆弱性を、libxml2 (RHSA-2026:61247)は解放後メモリ利用の1件の脆弱性とスタックベースのバッファオーバーフローの1件の脆弱性を、libxml2 (RHSA-2026:61248)はスタックベースのバッファオーバーフローの1件の脆弱性を、iperf3はリソース枯渇の1件の脆弱性を、xmlrpc-cはXSSの1件の脆弱性を、dbus-brokerはDoS攻撃の1件のローカル脆弱性を、nodejs22, nodejs24, nodejs:22, nodejs:24はHTTP/2処理部のメモリ枯渇の1件のリモート脆弱性とHTTP/2処理部の解放後メモリ利用の1件のリモート脆弱性と権限モデルの迂回が可能な1件の脆弱性を、freerdpは4件の脆弱性を、tarは隠れファイル挿入の1件の脆弱性とTOCTOUの1件の脆弱性とトップディレクトリ外にハードリンクを作成可能な1件の脆弱性を、gzipは安全ではない一時ファイル作成の1件の脆弱性とバッファオーバーフローの1件の脆弱性を、glib2は7件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのbzip2, openjdk-26, attr, diffutils, openjdk-17-crac, openjdk-21-crac, openjdk-25-crac, bind9, coreutils, freerdp3, libssh, MySQL, openssl, udisks2, util-linux, webkit2gtk, zfs-linux, cpioのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (bzip2, openjdk-26, attr, diffutils, openjdk-17-crac, openjdk-25-crac, bind9, coreutils, freerdp3, libssh, MySQL, openssl, udisks2, util-linux, webkit2gtk, zfs-linux, cpio). Ubuntu 24.04 LTS (bzip2, attr, diffutils, bind9, coreutils, freerdp3, libssh, MySQL, udisks2, util-linux, webkit2gtk, zfs-linux, cpio). Ubuntu 22.04 LTS (bzip2, attr, diffutils, bind9, coreutils, libssh, MySQL, util-linux, zfs-linux, cpio). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (bzip2, attr, diffutils, cpio).
詳細
bzip2はオフバイワンエラーの1件の脆弱性を、openjdk-26, openjdk-17-crac, openjdk-21-crac, openjdk-25-cracは9件の脆弱性を、attrはシンボリックリンクトラバーサルの1件の脆弱性を、diffutilsはヒープベースのバッファオーバーフローの1件の脆弱性を、bind9はアサーション違反の1件のリモート脆弱性を、coreutilsは境界外メモリ読込の1件の脆弱性とヒープバッファアンダーリードの1件の脆弱性を、freerdp3は複数の脆弱性を、libsshは9件の脆弱性を、MySQLは29件の脆弱性を、opensslは暗号タグの検証の不備の1件の脆弱性を、udisks2は権限の不適切な検証の1件のローカル脆弱性を、util-linuxは7件の脆弱性を、webkit2gtkは47件の脆弱性を、zfs-linuxは非特権ユーザーがroot権限の操作が可能となる1件の脆弱性を、cpioは一覧表示の出力のサニタイズ漏れの1件の脆弱性とスタックオーバーフローの1件の脆弱性とトップディレクトリ外にハードリンクを作成可能な1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。


Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

2026/09/11
Oracle Critical Security Patch Update Pre-Release Announcement - September 2026
影響を受ける製品
Oracle社の複数の製品。
詳細
複数のセキュリティフィックスが行なわれる予定です。
解決法
2026年 9月15日にリリースされる予定です。ベンダーからの情報に注意してください。

VMware Tanzu製品に脆弱性
影響を受ける製品
VMware Tanzu製品。
詳細
9月11日に416件のセキュリティアドバイザリがリリースされています。141件がcritical, 195件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
解決法
文書の指示に従ってください。

HPESBNW05130 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking ClearPass Policy Manager (CPPM)
影響を受ける製品
HPE Networking ClearPass Policy Manager.
詳細
5件の脆弱性をフィックスしています。3件がhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

NVIDIA SUPPORT: Security Bulletin: Triton Inference Server - September 2026
影響を受ける製品
NVIDIA® Triton Inference Server.
詳細
過度な反復処理の1件の脆弱性と認証の不備の1件の脆弱性をフィックスしています。両者ともhighに分類されています。
解決法
アップデートが用意されています。文書を確認してください。
参考情報


Arista Networksがセキュリティアドバイザリをリリース
影響を受ける製品
複数のArista Networks製品。
詳細
9月 9日に34件のセキュリティアドバイザリがリリースされています。Advisories & Noticesを確認してください。
解決法
文書の指示に従ってください。
参考情報


TP-Link製品にセキュリティアドバイザリ
影響を受ける製品
TP-Link Omada Software Controller (Windows), Omada Software Controller (Linux), OC200 V1, V2, V3, OC220 V1, OC 220 V2, OC300 V1. TP-Link Deco BE11000 V2. TP-Link TL-MR6400 V8, Archer MR600 V2, Archer MR600 V3, Archer MR600 V5.
詳細
9月10日に3件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
解決法
文書に従ってください。

2026/09/10
Cisco Advance Notification for Publication of September 16, 2026, Security Advisories
影響を受ける製品
Cisco BroadWorks CommPilot Application Software, Identity Services Engine (ISE) (security hardening release), Nexus Dashboard (security hardening release), Secure Firewall Adaptive Security Appliance (ASA) (security hardening release), Secure Firewall Management Center (FMC) (security hardening release), Secure FirewallThreat Defense (FTD) (security hardening release), ThousandEyes Virtual Appliance.
詳細
2026年 9月16日にBroadWorks CommPilot Application Software, Identity Services Engine (ISE) (security hardening release), Nexus Dashboard (security hardening release), Secure Firewall Adaptive Security Appliance (ASA) (security hardening release), Secure Firewall Management Center (FMC) (security hardening release), Secure FirewallThreat Defense (FTD) (security hardening release), ThousandEyes Virtual Applianceのセキュリティアドバイザリが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

Ghostscript 10.08.0 (2026-09-08)がリリース
影響を受ける製品
Ghostscript/GhostPDL.
詳細
複数の潜在的な脆弱性のフィックスが行われたようです。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。

ConnectWise: ScreenConnect™ 26.6.5 Security Patch
影響を受ける製品
CW ScreenConnect 26.6.5及びこれ以前のバージョン。
詳細
認証なしにファイル転送・実行が可能な1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
解決法
文書に従ってください。
参考情報


Check Pointがセキュリティアドバイザリをリリース
影響を受ける製品
Check Point Security Gateway, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) (CVE-2026-85102). Check Point Security Gateway, Security Management Server, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) (CVE-2026-85103).
詳細
9月 9日に2件のセキュリティアドバイザリがリリースされています。両者ともCriticalに分類されています。Check Point Support Centerのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


splunk: Advance Notice of Publication of Splunk Security Advisories - September 2026
影響を受ける製品
Splunk Enterprise. Splunk Universal Forwarder. Splunk Add-on for Amazon Web Services. Splunk MCP Server.
詳細
2026年 9月16日にSplunk Enterprise. Splunk Universal Forwarder. Splunk Add-on for Amazon Web Services. Splunk MCP Serverが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

Fortra: FI-2026-011 - Path Traversal in Fortra's GoAnywhere MFT Endpoint
影響を受ける製品
Fortra GoAnywhere MFT 7.10.2以前のバージョン。
詳細
パストラバーサルの1件のリモート脆弱性をフィックスしています。Highに分類されています。
解決法
脆弱性を解決したバージョンが用意されています。文書に従ってください。

Acerがセキュリティアドバイザリをリリース
影響を受ける製品
Acer社の複数の製品。
詳細
9月10日に9件のセキュリティアドバイザリがリリースされています。Security & Vulnerabilitiesのページをご確認下さい。
解決法
文書の指示に従ってください。

Veeamがセキュリティアドバイザリをリリース
影響を受ける製品
Veeam社の複数の製品。
詳細
9月 9日に9件のセキュリティアドバイザリがリリースされています。Knowledge Base Article Listのページをご確認下さい。
解決法
文書の指示に従ってください。

MongoDBに脆弱性
影響を受ける製品
MongoDB.
詳細
9月 9日に24件のセキュリティアドバイザリがリリースされています。1件がcritical, 17件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


Palo Alto Networks社製品に複数の脆弱性
影響を受ける製品
Palo Alto Networks社の複数の製品。
詳細
9月10日に10件のセキュリティアドバイザリが公開されています。2件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書に従ってください。
参考情報


Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
9月 9日に20件のセキュリティアドバイザリが公開されています。9件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。

2026/09/09
Adobeがセキュリティアドバイザリをリリース
影響を受ける製品
Adobe Experience Manager. Adobe ColdFusion. Adobe Photoshop. Adobe Illustrator. Adobe Animate. Adobe Photoshop Mobile. Adobe Commerce. Adobe Acrobat and Reader. Adobe Campaign Classic.
詳細
9月 8日に9件のセキュリティアドバイザリがリリースされています。7件がCriticalに分類されています。Latest Product Security Updatesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


Chrome 安定版 153.0.8010.36/.37 (Windows/Mac), 153.0.8010.36 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
230件の脆弱性をフィックスしています。5件がcritical, 41件がhighに分類されています。1件の悪用が観測されています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


Cisco UCS and UCS-Based Appliances UEFI Shell Secure Boot Bypass Vulnerability
影響を受ける製品
Cisco 5000 Series Enterprise Network Compute Systems (ENCS) (CSCwu42927), UCS B-Series Blade Servers (CSCwt77804), UCS C-Series Rack Servers (CSCwt77804), UCS C845A M8 Rack Server (CSCwt77950), UCS C885A M8 Rack Server (CSCwt77952), UCS C880A M8 Rack Server (CSCwt78022), UCS E-Series M3 Servers (CSCwu42927), UCS E-Series M6 Servers (CSCwu42928), UCS S-Series Storage Servers (CSCwt77804), UCS X-Series Modular System (CSCwt77804), Unified Edge. これら以外にも影響を受ける製品がある模様です。
詳細
UEFIセキュアブートのバイパスの1件の脆弱性をフィックスしています。
解決法
脆弱性を解決するソフトウェアがリリースされる予定です。ベンダーからの情報に注意してください。
参考情報


HPESBNW05126 rev.1 - HPE Networking Advance Notification of Security Advisories for September 15, 2026.
影響を受ける製品
HPE Networking EdgeConnect SD-WAN Gateways, HPE Networking EdgeConnect SD-WAN Orchestrator.
詳細
2026年 9月15日にHPE Networking EdgeConnect SD-WAN Gateways, HPE Networking EdgeConnect SD-WAN Orchestratorのセキュリティアドバイザリが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

Fortinetがセキュリティアドバイザリをリリース
影響を受ける製品
複数のFortinet製品。
詳細
9月 8日に8件のセキュリティアドバイザリがリリースされています。2件がhighに分類されています。PSIRT Advisoriesを確認してください。
解決法
文書の指示に従ってください。
参考情報


SAP Security Patch Day - September 2026
影響を受ける製品
SAP社の複数の製品。
詳細
複数の脆弱性をフィックスしています。
解決法
文書を確認してください。
参考情報
  • BLEEPING COMPUTER


  • Ivanti: September 2026 Security Update
    影響を受ける製品
    Ivanti Neurons for ITSM. Ivanti Endpoint Manager Mobile (EPMM). Ivanti Sentry.
    詳細
    9月 8日に3件のSecurity Advisoryが公開されています。1件がcritical, 2件がhighに分類されています。ivanti innovators hubのページをご確認下さい。
    解決法
    文書に従ってください。
    参考情報


    ASUSがセキュリティアドバイザリをリリース
    影響を受ける製品
    ASUS Armoury Crate App, ASUS Control Center Express Agent.
    詳細
    9月8日に2件のセキュリティアドバイザリがリリースされています。1件がhighに分類されています。Security Update for ASUS Control Centerをご確認ください。
    解決法
    文書に従ってください。
    参考情報


    AMD-SB-6034: Linux GPU Driver NULL Pointer Dereference
    影響を受ける製品
    AMD GPU Linux kernel driver.
    詳細
    NULLポインタの逆参照の1件の脆弱性をフィックスしています。
    解決法
    文書の指示に従ってください。

    CTX697034: Citrix Workspace app for Windows Security Bulletin CVE-2026-78546 and CVE-2026-78547
    影響を受ける製品
    Citrix Workspace app for Windows.
    詳細
    境界外メモリ読込の1件の脆弱性と境界外メモリ書込の1件の脆弱性をフィックスしています。
    解決法
    アップデートが用意されています。文書の指示に従って下さい。
    参考情報


    WatchGuard: Dimension CSRF Vulnerability in Database Snapshot Creation Allows Denial of Service
    影響を受ける製品
    WatchGuard Dimension.
    詳細
    CSRFの1件の脆弱性をフィックスしていますHighに分類されています。
    解決法
    脆弱性を解決したバージョンが用意されています。アップデートしてください。

    TP-Link: Security Advisory: Unauthenticated Account Information Disclosure in multiple Omada Controllers (CVE-2026-81531)
    影響を受ける製品
    TP-Link Omada Controller for Windows & Linux, OC200(UN)_V1, OC200(UN)_V2, OC200(UN)_V3, OC220(UN)_V1, OC220(UN)_V2.
    詳細
    アカウント情報の漏洩の1件のリモート脆弱性をフィックスしています。
    解決法
    文書に従ってください。

    NVIDIA SUPPORT: Security Bulletin: Triton Inference Server - September 2026
    影響を受ける製品
    NVIDIA® Megatron Bridge.
    詳細
    DoS攻撃の2件の脆弱性をフィックスしています。2件ともhighに分類されています。
    解決法
    アップデートが用意されています。文書を確認してください。

    cPanel : Security: CVE-2026-67401 SQL Injection Vulnerability in cPanel's EmailTrack Functionality - September 8, 2026
    影響を受ける製品
    cPanel/WHM.
    詳細
    サーバ上に任意のファイルを作成可能な1件の脆弱性をフィックスしています。
    解決法
    文書に従ってアップデートしてください。
    参考情報


    2026/09/08
    APSB26-146 : Security update available for Adobe Commerce
    影響を受ける製品
    Adobe Commerce, Adobe Commerce B2B, Magento Open Source.
    詳細
    テンプレートエンジンの不適切な無害化の1件の脆弱性をフィックスしています。Criticalに分類されています。悪用が確認されています。
    解決法
    ホットフィックスが用意されています。文書に従ってください。
    参考情報


    N-able: N-central 2026.3 Hotfix 4 – CVE-2026-86218
    影響を受ける製品
    N-able N-central server (オンプレミス版).
    詳細
    RCEの1件のリモート脆弱性をフィックスするHotfixがリリースされました。Criticalに分類されています。
    解決法
    文書に従ってください。
    参考情報


    ConnectWise: September 3, 2026: ScreenConnect® Remote Access: Guest File Transfer Advisory
    影響を受ける製品
    CW Remote Access™ (Support and Access sessions).
    詳細
    ファイル転送の挙動に問題があることが発見されました。詳細とフィックスは今週中に開示されます。
    解決法
    文書に従って緩和策を実施してください。
    参考情報


    Roundcube : Security updates 1.6.19 and 1.7.4 released
    影響を受ける製品
    Roundcube.
    詳細
    12件の脆弱性をフィックスしています。
    解決法
    脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
    参考情報


    VMware Tanzu製品に脆弱性
    影響を受ける製品
    VMware Tanzu製品。
    詳細
    9月 4日に6件のセキュリティアドバイザリがリリースされています。1件がcritical, 5件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
    解決法
    文書の指示に従ってください。

    JetBrainsがセキュリティアドバイザリをリリース
    影響を受ける製品
    JetBrains YouTrack, IntelliJ IDEA, Hub, GoLand.
    詳細
    9月 7日に29件のセキュリティアドバイザリがリリースされています。Fixed security issuesのページをご確認下さい。
    解決法
    文書の指示に従ってください。
    参考情報


    2026/09/07
    MongoDBに脆弱性
    影響を受ける製品
    MongoDB.
    詳細
    9月 3, 4日に10件のセキュリティアドバイザリがリリースされています。2件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
    解決法
    文書の指示に従ってください。

    2026/09/04
    Chrome 安定版 152.0.7977.82/.83 (Windows/Mac), 152.0.7977.82 (Linux)がリリース
    影響を受ける製品
    Chrome.
    詳細
    12件の脆弱性をフィックスしています。10件がhighに分類されています。1件の悪用が観測されています。
    解決法
    自動更新機能あるいは手動でアップデートしてください。
    参考情報


    HPESBNW05139 rev.1 - HPE Networking Advance Notification of Security Advisories for September 9, 2026
    影響を受ける製品
    HPE Networking ClearPass Policy Manager (CPPM).
    詳細
    2026年 9月 9日にHPE Networking ClearPass Policy Manager (CPPM)のセキュリティアドバイザリが公開される予定です。
    解決法
    脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。

    VMSA-2026-0007: VMware Workstation and Fusion updates address integer-overflow and buffer overflow vulnerabilities (CVE-2026-59346, CVE-2026-59347)
    影響を受ける製品
    VMware Fusion, VMware Workstation.
    詳細
    VMXNET3の整数桁溢れの1件の脆弱性とHGFSのスタックバッファオーバーフローの1件の脆弱性をフィックスしています。前者がcritical, 後者がhighに分類されています。
    解決法
    脆弱性を解決するアップデートが用意されています。文書に従ってください。
    参考情報


    SonicWall: SNWLID-2026-0015: SonicWall NSM On-Prem Affected By Multiple Vulnerabilities/dt>
    影響を受ける製品
    SonicWall Network Security Manager (NSM) On-Prem.
    詳細
    OSコマンド挿入の1件の脆弱性と権限昇格の1件の脆弱性とZip Slipの1件の脆弱性をフィックスしています。2件がcriticalに分類されています。
    解決法
    脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
    参考情報


    Cisco Systemsがセキュリティアドバイザリをリリース
    影響を受ける製品
    複数のCisco社製品。
    詳細
    9月 2日に4件のセキュリティアドバイザリがリリースされています。2件がcritical, 1件がhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
    解決法
    文書の指示に従ってください。
    参考情報


    Jenkins Security Advisory 2026-09-02
    影響を受ける製品
    Jenkins (core), Allure Plugin, Customizable Header Plugin, File Parameter Plugin, GitLab Plugin, Job Configuration History Plugin, LDAP Plugin, Microsoft Entra ID (previously Azure AD) Plugin, Parameterized Remote Trigger Plugin, Performance Plugin, Pipeline: Build Step Plugin, Pipeline: Groovy Libraries Plugin, SAML Plugin, Script Security Plugin, SonarQube Scanner Plugin, ThinBackup Plugin, TICS Plugin, XebiaLabs XL Deploy Plugin, update-center2.
    詳細
    合わせて33件の脆弱性をフィックスしています。14件がhighに分類されています。
    解決法
    Jenkins weekly version 2.580, Jenkins LTS version 2.568.3, Allure Plugin version 2.36.0, Customizable Header Plugin version 330.v8a_8d87511ea_1, File Parameter Plugin version 433.va_0b_80359d54d, GitLab Plugin version 1.9.182144.vc1c369226a_52, Job Configuration History Plugin version 1380.v762185b_9a_793, LDAP Plugin version 825.v2fca_37dd5b_cb_, Microsoft Entra ID (previously Azure AD) Plugin version 711.v34046f788fd7, Performance Plugin version 1017.v9e9f7b_b_b_c5e7, Pipeline: Build Step Plugin version 601.v6d4c6d1a_9dc7, Pipeline: Groovy Libraries Plugin version 805.va_fc79344957d, SAML Plugin version 4.623.v7875d61cd9f5, Script Security Plugin version 1415.v9a_f9b_3a_c253d, SonarQube Scanner Plugin version 2.19.0, ThinBackup Plugin version 2.1.5, TICS Plugin version 2026.1.0, XebiaLabs XL Deploy Plugin version 26.3.0, update-center2 version 3.18.4が用意されています。アップデートしてください。Parameterized Remote Trigger Pluginはまだアップデートの用意がありません。
    参考情報


    F5: K000162872: Out-of-band Security Notification (September 2, 2026)
    影響を受ける製品
    F5社のNGINX, BIG-IP,製品。
    詳細
    8件のセキュリティアドバイザリが公開されています。1件がcritical, 5件がhighに分類されています。
    解決法
    文書の指示に従ってください。
    参考情報


    AMD-SB-8034: Optical Side-Channel Probing of the Internal Configuration Access Port (ICAP) on AMD 7-Series FPGAs
    影響を受ける製品
    AMD XC7A200T (Artix-7) FPGA.
    詳細
    物理的な光学サイドチャネル攻撃が報告されています。
    解決法
    文書の指示に従ってください。

    Grafana製品に脆弱性
    影響を受ける製品
    >Grafana Enterprise. PostgreSQL Datasource.
    詳細
    9月 2日に3件のセキュリティアドバイザリがリリースされています。1件がhighに分類されています。Security Advisoriesのページをご確認下さい。
    解決法
    文書の指示に従ってください。

    TP-Link: Security Advisory: Multiple Vulnerabilities in TP-Link Archer AX55 (CVE-2026-18167 & CVE-2026-18330)
    影響を受ける製品
    TP-Link Archer AX55 v4.
    詳細
    スタックベースのバッファオーバーフローの1件のリモート脆弱性とハードコードされた暗号鍵の1件のリモート脆弱性をフィックスしています。前者がhighに分類されています。
    解決法
    文書に従ってください。
    参考情報


    Security Update for ASUS Control Center
    影響を受ける製品
    ASUS Control Center.
    詳細
    認証の欠如、SSRF攻撃、ハードコードされた認証情報の1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
    解決法
    文書に従ってください。
    参考情報


    OpenVPN 2.7.7 -- Released 3 September 2026
    影響を受ける製品
    OpenVPN.
    詳細
    7件の脆弱性それぞれフィックスしています。
    解決法
    入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。

    Kinabaのセキュリティアドバイザリがリリース
    影響を受ける製品
    Kinaba.
    詳細
    9月3日に7件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
    解決法
    文書の指示に従ってください。

    Drupalのセキュリティアドバイザリがリリース
    影響を受ける製品
    Drupal.
    詳細
    9月 2日に16件のセキュリティアドバイザリが公開されています。5件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
    解決法
    文書に従って下さい。

    2026/09/02
    Chrome 安定版 152.0.7977.75/.76 (Windows/Mac), 152.0.7977.75 (Linux)がリリース
    影響を受ける製品
    Chrome.
    詳細
    26件の脆弱性をフィックスしています。2件がcritical, 9件がhighに分類されています。
    解決法
    自動更新機能あるいは手動でアップデートしてください。
    参考情報


    Firefox 155.0, Firefox ESR 153.2.0, Firefox ESR 140.15.0, Firefox ESR 115.40.0, Thunderbird 155.0, Thunderbird 153.2.0esr, Thunderbird 140.15.0esrがリリース
    影響を受ける製品
    Firefox, Thunderbird.
    詳細
    Firefox 155.0は29件の脆弱性を、Firefox 153.2.0は24件の脆弱性を、Firefox ESR 140.15.0は11件の脆弱性を、Firefox ESR 115.40.0は6件の脆弱性を、Thunderbird 155.0は30件の脆弱性を、Thunderbird 153.2.0esrは29件の脆弱性を、Thunderbird 140.15.0esrは31件の脆弱性を14件の脆弱性をそれぞれフィックスしています。
    解決法
    自動更新機能あるいは手動でアップデートしてください。
    参考情報


    SonicWall: SNWLID-2026-0016: SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities/dt>
    影響を受ける製品
    SonicWall SMA1000 Models.
    詳細
    SSRFの1件のリモート脆弱性とRCEの1件のリモート脆弱性をフィックスしています。前者はcritical, 後者はhighに分類されています。
    解決法
    脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
    参考情報


    HPESBNW05133 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking Fabric Composer
    影響を受ける製品
    HPE Networking Fabric Composer 7.3.3及びこれ以前のバージョン。
    詳細
    52件の脆弱性をフィックスしています。5件がcritical, 24件がhighに分類されています。
    解決法
    アップデートが用意されています。文書を確認して下さい。
    参考情報


    HPESBNW05134 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking ArubaOS-CX (AOS-CX)
    影響を受ける製品
    HPE Networking AOS-CX.
    詳細
    34件の脆弱性をフィックスしています。1件がcritical, 22件がhighに分類されています。
    解決法
    アップデートが用意されています。文書を確認して下さい。
    参考情報


    Erlang/OTPに複数の脆弱性
    影響を受ける製品
    >Erlang/OTP.
    詳細
    9月 1日に14件のセキュリティアドバイザリがリリースされています。10件がhighに分類されています。Security Advisoriesのページをご確認下さい。
    解決法
    文書の指示に従ってください。

    NVIDIA SUPPORT: Security Bulletin: NVIDIA Megatron Bridge - September 2026
    影響を受ける製品
    NVIDIA® Megatron Bridge.
    詳細
    30件の脆弱性をフィックスしています。全てhighに分類されています。
    解決法
    アップデートが用意されています。文書を確認してください。
    参考情報


    Kinaba, ElasticSearch, Elastic Cloud on Kubernetes, Elastic Maps Server, Elastic Agent, APM Server, Fleet Server, Filebeatのセキュリティアドバイザリがリリース
    影響を受ける製品
    Kinaba, Fleet Server, ElasticSearch, Elastic Cloud on Kubernetes.
    詳細
    9月1日に34件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
    解決法
    文書の指示に従ってください。

    2026/09/01
    URGENT Security Advisory: PaperCut NG/MF Security Bulletin (27 Aug 2026)
    影響を受ける製品
    PaperCut MF, NG.
    詳細
    安全ではない動的クラスロードの1件のリモート脆弱性とウェブ管理画面の不適切なアクセス制御の1件のリモート脆弱性をフィックスしています。前者はcritical, 後者はhighに分類されています。これら脆弱性を悪用した攻撃が観測されています。
    解決法
    パッチが用意されています。文書に従ってください。
    参考情報


    TP-Link製品にセキュリティアドバイザリ
    影響を受ける製品
    TP-Link TL-WR841N(US)_V14, TL-WR841N(EU)_V14. TP-Link TL-MR100 (EU).
    詳細
    8月28日に2件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
    解決法
    文書に従ってください。

    D-Link: SAP10514: (Non-US) DIR-825M H/W Ax / F/W v1.1.8 – Multiple Vulnerabilities Reported
    影響を受ける製品
    D-Link D-Link DIR-825M.
    詳細
    スタックベースのバッファオーバーフローの2件の脆弱性とOSコマンド挿入の1件の脆弱性をフィックスしています。2件がcritical, 1件がhighに分類されています。
    解決法
    現在のところ脆弱性を解決するアップデートは用意されていません。ベンダからのアナウンスに注意してください。


    総合 Windows Unix Mac アプリケーション