このページにて緊急対応が必要なセキュリティ情報を提供します。
提供する情報は、Windows, UNIX, Macおよび主要なアプリケーションに関するものです。
総合
CISA, JPCERT/CC, IPAからの注意喚起など。
- 2026/08/13
-
- JPCERT/CC WEEKLY REPORT 2026-08-13
- 【1】macOSの画面共有に不適切な認証の脆弱性
【2】複数のZyxel製品に脆弱性
【3】Google Chromeに複数の脆弱性
【4】WordPressに複数の脆弱性
【5】ProgressのMarkLogic Serverに複数の脆弱性
【6】複数のCisco製品に脆弱性
【7】Jenkinsおよび複数のJenkins用プラグインに脆弱性
【8】NetKids iMarkに複数の脆弱性
【9】Giteaにパストラバーサルの脆弱性
【10】Bouncy Castle Javaに複数の脆弱性
【11】Adobe Campaign Classicに複数の脆弱性
【12】サイボウズ Garoonにクロスサイトスクリプティングの脆弱性
【13】pgAdmin 4に複数の脆弱性
【14】Better Authに複数の脆弱性
- 2026/08/12
-
- Microsoft 製品の脆弱性対策について(2026年8月)
- IPA発表の 8月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。
- JPCERT-AT-2026-0022 2026年8月マイクロソフトセキュリティ更新プログラムに関する注意喚起
- JPCERT/CC発表の 8月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。
- CISA Adds Three Known Exploited Vulnerabilities to Catalog
- CISAが3件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報 - AA26-222A #StopRansomware: Gunra Ransomware
- FBI, CISA, DC3, NSA, USSS, KNAP共同発表のAA26-222A StopRansomware Gunra Ransomware公開の広報です。
参考情報 - SB26-222 Vulnerability Summary for the Week of Aug 3, 2026
- CISA発表の脆弱性情報のサマリです( 8月 3日の週)。
- 2026/08/10
-
- CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- 2026/08/07
-
- JPCERT/CC WEEKLY REPORT 2026-08-05
- 【1】Microsoft Edgeに複数の脆弱性
【2】Ruby on Railsにリモートコード実行につながる脆弱性
【3】複数のAdobe製品に脆弱性
【4】Cisco Secure Firewall Management Centerソフトウェアに脆弱性
【5】Google Chromeに複数の脆弱性
【6】GitLabに複数の脆弱性
【7】Node.jsに複数の脆弱性
【8】Joomla!向けの拡張機能Balbooa Formsにリモートコード実行につながる脆弱性
【9】Sambaに複数の脆弱性
【10】IBM WebSphere Application Serverに複数の脆弱性
【11】JFrog Artifactoryに複数の脆弱性
【12】VeloCloud Orchestratorに複数の脆弱性
【13】複数のApple製品に脆弱性
【14】WordPress用プラグインLoco Translateにクロスサイトリクエストフォージェリの脆弱性
【15】JPCERT/CCが「TSUBAMEレポート Overflow(2026年4-6月)」を公開 - CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報 - CISA Adds Three Known Exploited Vulnerabilities to Catalog
- CISAが3件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- 2026/08/04
-
- 企業組織を狙うメールを悪用した攻撃の手口とその対策
- IPAの企業組織を狙う攻撃メールの手口とその対策公開の広報です。
- SB26-215 Vulnerability Summary for the Week of July 27, 2026
- CISA発表の脆弱性情報のサマリです( 7月27日の週)。
- CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報
- 2026/08/03
-
- JPCERT-AT-2026-0021 Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起
- JPCERT/CC発表のRuby on RailsのKindaRails2Shell脆弱性に関する注意喚起の更新です。PoC公開に対し侵害調査のツールとガイドが用意されました。
- 2026/08/02
-
- JPCERT-AT-2026-0020 2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起
- JPCERT/CC発表の 7月のMicrosoftのセキュリティ更新プログラムに関する注意喚起の更新です。Microsoft SharePointのRCEの脆弱性の悪用が報告されています。
- JPCERT-AT-2026-0021 Ruby on RailsのActive Storageにおけるリモートコード実行につながる脆弱性(CVE-2026-66066)に関する注意喚起
- JPCERT/CC発表のRuby on RailsのKindaRails2Shell脆弱性に関する注意喚起です。
- 2026年度 夏休みにおける情報セキュリティに関する注意喚起
- IPAの夏季休業期間における情報セキュリティ対策に関する注意喚起です。
- CISA Urges Water and Wastewater Systems Sector to Protect OT Against Activity Targeting PLCs
- CISAの上下水道システムのPLCへの攻撃に関する注意喚起です。
参考情報 - Open Source Software: Security Principles and Practices
- CISA発表のOpen Source Software: Security Principles and Practices公開の広報です。
- CISA Adds One Known Exploited Vulnerability to Catalog
- CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
- 2026 Minimum Elements for a Software Bill of Materials (SBOM)
- CISA, NSA, FBI及び国際パートナー共同発表の2026 Minimum Elements for a Software Bill of Materials (SBOM)公開の広報です。
Microsoft
Microsoft製品に関する情報。
- 2026/08/12
-
- マイクロソフトが2026年 8月のセキュリティ更新プログラムをリリース
-
- 影響を受ける製品
- 複数のMicrosoft製品。
- 詳細
- 421件のMicrosoftのCVEと2件の非MicrosoftのCVEで示される脆弱性をフィックスしています。
- 解決法
- Microsoft UpdateあるいはWindows Updateから更新プログラムをインストールしてください。あるいはMicrosoftダウンロードセンターから更新プログラムを入手し適用してください。
- 参考情報
- Daily CyberSecurity
- IPA
- JPCERT-AT-2026-0022
- TENABLE BLOG
- Security NEXT
- CISA
- BLEEPING COMPUTER
- Microsoft Edge for Stable (Version 151.0.4129.78)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- 最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
- 2026/08/02
-
- Microsoft Edge for Stable (Version 151.0.4129.59)がリリース
-
- 影響を受ける製品
- Microsoft Edge.
- 詳細
- Edge固有の15件のセキュリティフィックを含む最新のChromium projectの最新のアップデートを反映したリリースです。
- 解決法
- 自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。
UNIX
UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
扱うOS: HP-UX, Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.
- 2026/08/13
-
- Red Hat Enterprise Linuxのgrafana RHSA-2026:54178, RHSA-2026:54184, RHSA-2026:54243, dhcpcd, kernel RHSA-2026:54246, RHSA-2026:54343, python3.9, abrt, python-idna, nodejs:24のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (grafana (RHSA-2026:54178), dhcpcd, kernel (RHSA-2026:54343)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:54343)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (grafana (RHSA-2026:54184), python3.9). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (python3.9). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (grafana (RHSA-2026:54243), kernel (RHSA-2026:54246), abrt, python-idna, nodejs:24). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:54246)).
- 詳細
- grafana (RHSA-2026:54178)は4件の脆弱性を、grafana (RHSA-2026:54184)はメモリ枯渇の1件の脆弱性を、dhcpcdは境界外メモリ読込の1件の脆弱性を、grafana (RHSA-2026:54243)は権限昇格の1件の脆弱性とメモリ枯渇の1件の脆弱性を、kernel (RHSA-2026:54246)はUDFファイルシステムの境界外ヒープ書込の1件のリモート脆弱性とiceドライバのメモリ二重解放の1件の脆弱性を、python3.9はtarファイルの展開時のフィルタのバイパスの1件の脆弱性を、abrtは4件の脆弱性を、python-idnaはDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:54343)は4件の脆弱性を、nodejs:24は6件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのyelp, libgit2, Linux kernel USN-8629-1, USN-8630-1, USN-8631-1, USN-8633-1, USN-8634-1, USN-8636-1, Linux kernel (Azure)のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (yelp, libgit2, Linux kernel (USN-8629-1)). Ubuntu 24.04 LTS (yelp, libgit2, Linux kernel (USN-8630-1, USN-8636-1)). Ubuntu 22.04 LTS (yelp, libgit2, Linux kernel (USN-8630-1, USN-8631-1)). Ubuntu 20.04 LTS (yelp, libgit2, Linux kernel (USN-8631-1)). Ubuntu 18.04 LTS (yelp, libgit2, Linux kernel (USN-8633-1)). Ubuntu 16.04 LTS (yelp, libgit2). Ubuntu 14.04 LTS (libgit2, Linux kernel (USN-8634-1), Linux kernel (Azure)).
- 詳細
- yelpは情報漏えいの1件のリモート脆弱性を、libgit2は10件の脆弱性を、Linux kernel (USN-8629-1)は18件の脆弱性を、Linux kernel (USN-8630-1)は17件の脆弱性を、Linux kernel (USN-8631-1)は18件の脆弱性を、Linux kernel (USN-8633-1)は28件の脆弱性を、Linux kernel (USN-8634-1)は16件の脆弱性を、Linux kernel (Azure)は49件の脆弱性を、Linux kernel (USN-8636-1)は24件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのopenjdk-25, flatpak, lemonldap-ngのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- openjdk-25は9件の脆弱性を、flatpakは複数の脆弱性を、lemonldap-ngはオープンリダイレクトの1件の脆弱性と不適切なアクセス制御の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/08/12
-
- Red Hat Enterprise Linuxのpostgresql:12, libarchive RHSA-2026:52674, RHSA-2026:52675, kernel RHSA-2026:52765, RHSA-2026:53329, RHSA-2026:53330, perl-DBI:1.641, nodejs-nodemon, java-21-ibm-semeru-certified-jdk, java-1.8.0-ibm, fence-agents, resource-agents, udisk2, gstreamer1-plugins-good, isns-utils RHSA-2026:53846, RHSA-2026:53847, RHSA-2026:53848のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le (postgresql:12, kernel (RHSA-2026:52765), perl-DBI:1.641, java-1.8.0-ibm, fence-agents, isns-utils (RHSA-2026:53848)). Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (postgresql:12, kernel (RHSA-2026:52765), perl-DBI:1.641, fence-agents, isns-utils (RHSA-2026:53848)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:52765)). Red Hat Enterprise Linux High Availability for x86_64 8 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 8 aarch64, Red Hat Enterprise Linux Resilient Storage for x86_64 8 x86_64, Red Hat Enterprise Linux Resilient Storage for IBM z Systems 8 s390x, Red Hat Enterprise Linux High Availability for IBM z Systems 8 s390x, Red Hat Enterprise Linux Resilient Storage for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux High Availability for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux High Availability for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux Resilient Storage for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux Resilient Storage for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Life Cycle 8.10 x86_64 (fence-agents, resource-agents). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (libarchive (RHSA-2026:52674), kernel (RHSA-2026:53329), gstreamer1-plugins-good, isns-utils (RHSA-2026:53847)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel (RHSA-2026:53329)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64 (libarchive (RHSA-2026:52675), nodejs-nodemon, java-21-ibm-semeru-certified-jdk, kernel (RHSA-2026:53330), udisk2, isns-utils (RHSA-2026:53846)). Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.0 x86_64, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.0 s390x, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.0 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.0 aarch64 (java-21-ibm-semeru-certified-jdk). Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (libarchive (RHSA-2026:52675), nodejs-nodemon, kernel (RHSA-2026:53330), udisk2, isns-utils (RHSA-2026:53846)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:53330), udisk2).
- 詳細
- postgresql:12はDoS攻撃の1件の脆弱性を、libarchiveはメモリ二重解放の1件の脆弱性を、kernel (RHSA-2026:52765)はIndustrial I/Oサブシステムの競合条件の1件の脆弱性を、perl-DBI:1.641はコード挿入の1件の脆弱性とヒープオーバーフローの1件の脆弱性を、nodejs-nodemonはDoS攻撃の1件の脆弱性を、java-21-ibm-semeru-certified-jdkは12件の脆弱性を、java-1.8.0-ibmは14件の脆弱性を、kernel (RHSA-2026:53329)は4件の脆弱性を、kernel (RHSA-2026:53330)は7件の脆弱性を、fence-agents, resource-agentsはpyasn1のDoS攻撃の1件の脆弱性を、udisk2は権限昇格の1件のローカル脆弱性を、gstreamer1-plugins-goodはメモリ枯渇の1件の脆弱性を、isns-utilsはメモリ二重解放の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu Linuxのsystemd, imagemagickのセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (systemd). Ubuntu 24.04 LTS, 22.04 LTS (systemd, imagemagick ). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (imagemagick).
- 詳細
- systemdは権限昇格の1件のローカル脆弱性と任意のプロセスを停止可能な2件の脆弱性を、imagemagickは4件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのkitty, xen, openjdk-21, icinga2, wordpress, libyaml-syck-perl, caddy, postfixのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- kittyは4件の脆弱性を、xenは29件の脆弱性を、openjdk-21は9件の脆弱性を、icinga2は6件の脆弱性を、wordpressはXSSの1件のリモート脆弱性を、libyaml-syck-perlは5件の脆弱性を、caddyは8件の脆弱性を、postfixはDoS攻撃あるいはポリシーのバイパスの脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのexpat, opensshのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- expatは境界外メモリ読込の1件の脆弱性を、opensshは10.5p1へのアップグレードに伴い複数の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/08/10
-
- Debian GNU/Linuxのudisks2, linux, jq, libheif, thunderbird, dnsdist, pdns, pdns-recursor, chromiumのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- udisks2は権限昇格の1件のローカル脆弱性を、linuxは28件の脆弱性を、jqは12件の脆弱性を、libheifは12件の脆弱性を、thunderbirdは35件の脆弱性を、dnsdist, pdns, pdns-recursorはメモリ及びCPU枯渇の1件の脆弱性を、chromiumは41件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware LinuxのlibXfont2, p11-kit, wpa_supplicantのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- libXfont2は境界外メモリアクセスの1件の脆弱性とヒープバッファオーバーフローの1件の脆弱性を、p11-kitは整数桁溢れの1件のローカル脆弱性を、wpa_supplicantは複数の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/08/07
-
- Red Hat Enterprise Linuxのosbuild-composer, kernel RHSA-2026:49857, RHSA-2026:49871, RHSA-2026:39083, RHSA-2026:51035, RHSA-2026:51295, php8.4, thunderbird RHSA-2026:49921, RHSA-2026:49922, fence-agents, ldns, Satellite 6.19.3 Async, Satellite 6.16.12 Async, Satellite 6.18.8 Async, kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, ruby:3.3 RHSA-2026:50728, RHSA-2026:50828, freerdp, ruby, gimp, ruby:4.0, Satellite 6.17.10 Async, gpsd, LibRawのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 9 x86_64 (osbuild-composer, thunderbird (RHSA-2026:49921), ldns, Satellite 6.19.3 Async, Satellite 6.16.12 Async, Satellite 6.18.8 Async, gimp, ruby:4.0, ruby:3.3 (RHSA-2026:50828), Satellite 6.17.10 Async, kernel (RHSA-2026:51035), LibRaw). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (osbuild-composer, thunderbird (RHSA-2026:49921), ldns, gimp, ruby:4.0, ruby:3.3 (RHSA-2026:50828), kernel (RHSA-2026:51035), LibRaw). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x (ldns, kernel (RHSA-2026:51035), LibRaw). Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (ldns, kernel (RHSA-2026:51035)). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.3 Async). Red Hat Satellite Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 9 x86_64 (Satellite 6.16.12 Async). Red Hat Satellite 6.18 x86_64, Red Hat Satellite Capsule 6.18 x86_64 (Satellite 6.18.8 Async). Red Hat Satellite 6.17 x86_64, Red Hat Satellite Capsule 6.17 x86_64 (Satellite 6.17.10 Async). Red Hat Enterprise Linux for x86_64 8 x86_64 (kernel (RHSA-2026:49857, RHSA-2026:39083), thunderbird (RHSA-2026:49922), fence-agents, Satellite 6.16.12 Async, kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, ruby:3.3 (RHSA-2026:50728)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64 (kernel (RHSA-2026:49857, RHSA-2026:39083), thunderbird (RHSA-2026:49922), fence-agents, kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, ruby:3.3 (RHSA-2026:50728)). Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel (RHSA-2026:49857, RHSA-2026:39083), thunderbird (RHSA-2026:49922), fence-agents, ruby:3.3 (RHSA-2026:50728)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:49857, RHSA-2026:39083)). Red Hat Enterprise Linux High Availability for x86_64 8 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 8 aarch64, Red Hat Enterprise Linux Resilient Storage for x86_64 8 x86_64, Red Hat Enterprise Linux Resilient Storage for IBM z Systems 8 s390x, Red Hat Enterprise Linux High Availability for IBM z Systems 8 s390x, Red Hat Enterprise Linux Resilient Storage for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for Power, little endian 8 ppc64le, Red Hat Enterprise Linux High Availability for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux High Availability for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux High Availability for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux Resilient Storage for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux Resilient Storage for IBM z Systems - Extended Life Cycle 8.10 s390x, Red Hat Enterprise Linux Resilient Storage for x86_64 - Extended Life Cycle 8.10 x86_64 (fence-agents). Red Hat Satellite Extended Update Support 6.16 for RHEL 8 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 8 x86_64 (Satellite 6.16.12 Async). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel (RHSA-2026:49871, RHSA-2026:51295), php8.4, freerdp, ruby, gpsd). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:49871, RHSA-2026:51295), freerdp, ruby).
- 詳細
- osbuild-composerはcrypto/x509: golang: Go crypto/x509のDoS攻撃の1件の脆弱性とcrypto/x509: crypto/tls: golang: GoのDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:49857)はipcのnext_idの範囲の検証の不備の1件の脆弱性を、kernel (RHSA-2026:49871)はtimer_shutdown_sync()の競合条件の1件の脆弱性とprofsのデッドロックの1件の脆弱性を、php8.4はOpenSSL拡張のヒープ破損の1件の脆弱性を、thunderbirdは33件の脆弱性を、kernel (RHSA-2026:39083)は8件の脆弱性を、fence-agentsはurllib3の情報漏えいの1件の脆弱性を、ldnsはオフパスポイズニングの1件のリモート脆弱性を、Satellite 6.19.3 Asyncは8件の脆弱性を、Satellite 6.16.12 Asyncは12件の脆弱性を、Satellite 6.18.8 Async, Satellite 6.17.10は10件の脆弱性を、kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_40_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1はcrypto: algif_aeadの不適切なインプレース操作の1件の脆弱性を、ruby:3.3, ruby, ruby:4.0は6件の脆弱性を、freerdpは境界外ヒープ書込の1件のリモート脆弱性を、gimpはヒープベースのバッファオーバーフローの1件の脆弱性と整数桁溢れの1件の脆弱性と境界外ヒープ読込の1件の脆弱性を、kernel (RHSA-2026:51035)はfutexの解放後メモリ利用の1件の脆弱性とnetfilterの境界外メモリ読込の1件の脆弱性を、gpsdはコマンド挿入の1件の脆弱性を、LibRawはバッファオーバーフローの1件の脆弱性を、kernel (RHSA-2026:51295)はipv6: ioamのヒープバッファオーバーフローの1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Debian GNU/Linuxのaom, botan3, libde265のセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- aomは4件の脆弱性を、botan3はDoS攻撃の1件の脆弱性を、libde265は10件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのstunnelのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- SSRFバイパスの1件のリモート脆弱性と境界外スタック読出の1件のリモート脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/08/04
-
- Red Hat Enterprise Linuxのgstreamer1-plugins-good, frr RHSA-2026:49511, mingw-glib2, perl-DBI RHSA-2026:49514, RHSA-2026:49612, perl-Archive-Tar RHSA-2026:49524, RHSA-2026:49525, frr10, firefox, p11-kit RHSA-2026:49667, RHSA-2026:49668, ldnsのセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (gstreamer1-plugins-good, perl-DBI (RHSA-2026:49514), perl-Archive-Tar (RHSA-2026:49525), firefox, p11-kit (RHSA-2026:49668), ldns). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (ldns). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64 Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (frr (RHSA-2026:49511), perl-Archive-Tar (RHSA-2026:49524)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64 (mingw-glib2). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (frr (RHSA-2026:49527), frr10, perl-DBI (RHSA-2026:49612), p11-kit (RHSA-2026:49667)).
- 詳細
- gstreamer1-plugins-goodはスタックベースのバッファオーバーフローの1件の脆弱性を、frr, frr10は入力の検証の不備の1件のリモート脆弱性を、mingw-glib2は8件の脆弱性を、perl-DBIはコード挿入及び実行の1件の脆弱性とヒープオーバーフローの1件の脆弱性を、perl-Archive-Tarはメモリ枯渇の1件の脆弱性を、firefoxは33件の脆弱性を、p11-kitはスタック枯渇の1件の脆弱性を、ldnsはオフパスポイズニングの1件のリモート脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- 2026/08/03
-
- Debian GNU/Linuxのlibsshのセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- 15件の脆弱性をフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- 2026/08/02
-
- Red Hat Enterprise Linuxのlibtiff, gstreamer1-plugins-bad-free, php8.2, php:7.4, openssh, kpatch-patch RHSA-2026:47981, RHSA-2026:47998, nodejs-nodemon, nodejs22, nodejs24, perl:5.32, vim, osbuild-composer, fence-agents, php:8.3, kernel RHSA-2026:49214, RHSA-2026:49212のセキュリティフィックス
-
- 影響を受ける製品
- Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (libtiff, gstreamer1-plugins-bad-free, php8.2, php:7.4, kpatch-patch (RHSA-2026:47998), perl:5.32, vim, osbuild-composer, kernel (RHSA-2026:49214)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (libtiff, gstreamer1-plugins-bad-free, php8.2, php:7.4, perl:5.32, vim, osbuild-composer, kernel (RHSA-2026:49214)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (libtiff, gstreamer1-plugins-bad-free, kernel (RHSA-2026:49214)). Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (libtiff, gstreamer1-plugins-bad-free). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (openssh, nodejs-nodemon, nodejs22, nodejs24, fence-agents). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (kpatch-patch (RHSA-2026:47981), php:8.3, kernel (RHSA-2026:49212)). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (php:8.3, kernel (RHSA-2026:49212)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (kernel (RHSA-2026:49212)).
- 詳細
- libtiffはヒープベースのバッファオーバーフローの1件の脆弱性を、gstreamer1-plugins-bad-freeは境界外メモリ書込の1件の脆弱性とスタックバッファオーバーフローの1件の脆弱性を、php8.2, php:7.4はOpenSSLのDoS攻撃の1件の脆弱性を、opensshは5件の脆弱性を、kpatch-patch (RHSA-2026:47981, RHSA-2026:47998)はXFSのデータ破損の1件の脆弱性を、nodejs-nodemonはBrace-expansionのDoS攻撃の1件の脆弱性を、nodejs22, nodejs24はBrace-expansionのDoS攻撃の1件の脆弱性とnode-tarのDoS攻撃の2件の脆弱性を、perl:5.32はperl-Archive-TarのDoS攻撃の1件の脆弱性を、vimは4件の脆弱性を、osbuild-composerは5件の脆弱性を、fence-agentsはhttplib2のDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:49214)は4件の脆弱性を、kernel (RHSA-2026:49212)はIPCの解放後メモリ利用の1件の脆弱性とTIPCのメモリ二重解放の1件の脆弱性とTCの解放後メモリ利用の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 文書に従って更新を行ってください。
- Ubuntu LinuxのLinux kernel (Raspberry Pi), Linux kernel (Azure FIPS), Linux kernel (NVIDIA) USN-8622-1, USN-8623-1, ruby-sinatra, OpenSSL, Linux kernel (Intel IoTG) USN-8620-3, USN-8620-4のセキュリティフィックス
-
- 影響を受ける製品
- Ubuntu 26.04 LTS (Linux kernel (NVIDIA) (USN-8622-1), OpenSSL). Ubuntu 24.04 LTS (Linux kernel (NVIDIA) (USN-8622-1, USN-8623-1), OpenSSL). Ubuntu 22.04 LTS (Linux kernel (Azure FIPS), ruby-sinatra, OpenSSL, Linux kernel (Intel IoTG) (USN-8620-3, USN-8620-4)). Ubuntu 20.04 LTS (Linux kernel (Raspberry Pi), ruby-sinatra, Linux kernel (Intel IoTG) (USN-8620-3)). Ubuntu 18.04 LTS (Linux kernel (Raspberry Pi), ruby-sinatra). Ubuntu 16.04 LTS (ruby-sinatra).
- 詳細
- Linux kernel (Raspberry Pi)は23件の脆弱性を、Linux kernel (Azure FIPS), 、Linux kernel (Intel IoTG) (USN-8620-3, USN-8620-4)は762件の脆弱性を、Linux kernel (NVIDIA) (USN-8622-1, USN-8623-1)はfirmware: arm_ffaの配列の範囲外への書込の1件の脆弱性とarm64のTLBIエラッタの1件の脆弱性を、ruby-sinatraはDoS攻撃の1件の脆弱性を、OpenSSLはメモリ枯渇の1件のリモート脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップデートを行なってください。
- Debian GNU/Linuxのnss, expat, linux, php8.4, incus, chromium, libgd2のセキュリティフィックス
-
- 影響を受ける製品
- stable (trixie).
- 詳細
- nssは整数桁溢れの1件の脆弱性を、expatは21件の脆弱性を、linuxは68件の脆弱性を、php8.4はDoS攻撃の1件の脆弱性とSQL挿入の1件の脆弱性とbccomp()の境界外メモリ書込の1件の脆弱性を、incusは6件の脆弱性を、chromiumは374件の脆弱性を、libgd2は未公開の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- Slackware Linuxのlibarchive, seamonkey, samba, phpのセキュリティフィックス
-
- 影響を受ける製品
- 15.0, -current.
- 詳細
- libarchiveはv3.8.9へのアップグレードに伴いセキュリティフィックスが行われています。seamonkeyはv2.53.24へのアップグレードに伴いセキュリティフィックスが行われています。sambaは6件の脆弱性を、phpはlibgdの1件の脆弱性とSQL挿入の1件の脆弱性とDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
- 解決法
- 自動更新エージェントを用いるか手動でアップグレードを行なってください。
- FreeBSDのFreeBSD-SA-26:50.kqueue, FreeBSD-SA-26:51.ktimer, FreeBSD-SA-26:52.if_wg, FreeBSD-SA-26:53.ktrace, FreeBSD-SA-26:54.sysvsem, FreeBSD-SA-26:55.elfのセキュリティフィックス
-
- 影響を受ける製品
- FreeBSD.
- 詳細
- FreeBSD-SA-26:50.kqueueはkqueueの解放後メモリ利用の1件の脆弱性を、FreeBSD-SA-26:51.ktimerはカーネルスタックメモリの情報漏えいの1件のローカル脆弱性を、FreeBSD-SA-26:52.if_wgはWireGuardエンドポイントへのパケット挿入の1件のリモート脆弱性を、FreeBSD-SA-26:53.ktraceはjail内の非特権ユーザーがktraceのフラグを操作可能な1件の脆弱性を、FreeBSD-SA-26:54.sysvsemは境界外カーネルヒープメモリ読み書きの1件のローカル脆弱性を、FreeBSD-SA-26:55.elfは境界外カーネルヒープメモリ書込の1件のローカル脆弱性をそれぞれフィックスしています。
- 解決法
- バイナリパッチを利用してください。あるいはパッチを適用しOSをリビルドしてください。
Apple
Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。
- 2026/08/07
-
- About the security content of macOS Tahoe 26.6.1
-
- 影響を受ける製品
- macOS Tahoe.
- 詳細
- 画面共有の認証の不備の1件のリモート脆弱性をフィックスしています。
- 解決法
- システム設定よりアップデートして下さい。
- About the security content of macOS Sequoia 15.7.9
-
- 影響を受ける製品
- macOS Sequoia.
- 詳細
- 画面共有の認証の不備の1件のリモート脆弱性をフィックスしています。
- 解決法
- システム設定よりアップデートして下さい。
- About the security content of macOS Sonoma 14.8.9
-
- 影響を受ける製品
- macOS Sonoma.
- 詳細
- 画面共有の認証の不備の1件のリモート脆弱性をフィックスしています。
- 解決法
- システム設定よりアップデートして下さい。
Applications
各種アプリケーションに関する情報。
扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。
- 2026/08/13
-
- WordPress 7.0.4 Release
-
- 影響を受ける製品
- Wordpress.
- 詳細
- Imagemagick及びGhostscriptを利用しているサイトのRCEの1件のリモート脆弱性をフィックスしています。
- 解決法
- ただちに自動更新機能あるいは手動でアップデートを行ってください。Wordpress 4.7以降の最新版にもセキュリティフィックスが行われています。
- 参考情報
-
- Cisco Advance Notification for Publication of August 19, 2026, Security Advisories
-
- 影響を受ける製品
- Cisco BroadWorks, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise and Unified Contact Center Enterprise, RoomOS, Secure Firewall Adaptive Security Appliance, Secure Firewall Management Center, Secure Firewall Threat Defense Center, Secure Workload, Unified Intelligence Center.
- 詳細
- 2026年 8月15日にBroadWorks, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise and Unified Contact Center Enterprise, RoomOS, Secure Firewall Adaptive Security Appliance, Secure Firewall Management Center, Secure Firewall Threat Defense Center, Secure Workload, Unified Intelligence Centerのセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- Fortinetがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のFortinet製品。
- 詳細
- 8月12日に8件のセキュリティアドバイザリがリリースされています。3件がhighに分類されています。PSIRT Advisoriesを確認してください。
- 解決法
- 文書の指示に従ってください。
- SonicWall: SNWLID-2026-0012: SonicWall Email Security Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWall Email Security (ES Appliance 5000, 5050, 7000, 7050, 9000, VMWare and Hyper-V).
- 詳細
- コード挿入の2件の脆弱性をフィックスしています。両者ともhighに分類されています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
- MongoDBに脆弱性
-
- 影響を受ける製品
- MongoDB.
- 詳細
- 8月12日に25件のセキュリティアドバイザリがリリースされています。1件がcritical, 16件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 8月12日に5件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- Palo Alto Networks: Palo Alto Networks社製品に複数の脆弱性
-
- 影響を受ける製品
- Palo Alto Networks社の複数の製品。
- 詳細
- 8月13日に11件のセキュリティアドバイザリが公開されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書に従ってください。
- Grafana MCP server-side request forgery via X-Grafana-URL header (grafana_api_request)
-
- 影響を受ける製品
- Grafana MCP.
- 詳細
- SSRFの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
- 解決法
- 文書に従ってください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 複数のAMD製品に脆弱性
-
- 影響を受ける製品
- 複数のAMD製品。
- 詳細
- 8月12日に4件の2件のSecurity Briefが公開されています。AMD Product Securityのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
- TP-Link : Security Advisory: Referer Validation Bypass in TL-WR820N Web Management Interface (CVE-2026-15141)
-
- 影響を受ける製品
- TP-Link TL-WR820N V2.
- 詳細
- ウェブインタフェースのRefererヘッダの不適切な検証の1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- 2026/08/12
-
- Chrome 安定版 151.0.7922.137/.138 (Windows/Mac), 151.0.7922.137 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 5件の脆弱性をフィックスしています。全てhighに分類されています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerability
-
- 影響を受ける製品
- Cisco Secure Firewall ASA Software, Cisco Secure FTD Software.
- 詳細
- VPNサービスのDoS攻撃の1件のリモート脆弱性をフィックスしています。この脆弱性を悪用した攻撃が観測されています。
- 解決法
- Hotfixが用意されています。文書に従ってください。
- 参考情報
-
- OpenSSH 10.5/10.5p1 (2026-08-11)
-
- 影響を受ける製品
- OpenSSH.
- 詳細
- ssh-agent(1)のローカルで制限されるべき機能がリモートで利用可能な1件のリモート脆弱性とssh(1)の解放後メモリ利用の1件の脆弱性とsshd(8)のrestrictディレクティブの不適切な適用の1件の脆弱性をフィックスしています。
- 解決法
- ソースあるいはバイナリをダウンロードしアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- Adobeがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のAdobe社製品。
- 詳細
- 8月11日に5件のセキュリティアドバイザリがリリースされています。全てCriticalに分類されています。Latest Product Security Updatesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- Roundcube Webmail 1.7.3
Roundcube Webmail 1.6.18 -
- 影響を受ける製品
- Roundcube Webmail.
- 詳細
- 11件の脆弱性をフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
- SAP Security Patch Day - August 2026
-
- 影響を受ける製品
- SAP社の複数の製品。
- 詳細
- 複数の脆弱性をフィックスしています。
- 解決法
- 文書を確認してください。
- 参考情報
-
- Synology-SA-26:12 Synology Assistant
-
- 影響を受ける製品
- Synology Assistant.
- 詳細
- 不適切なデフォルトファイルパーミッションの1件のリモート脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。アップデートして下さい。
- 複数のIntel製品の脆弱性
-
- 影響を受ける製品
- 複数のIntel製品。
- 詳細
- 8月11日に42件のアドバイザリが公開されています。Intel® Product Security Center Advisoriesのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
- 複数のAMD製品に脆弱性
-
- 影響を受ける製品
- 複数のAMD製品。
- 詳細
- 8月10, 11日に4件のSecurity Bulletinと2件のSecurity Briefが公開されています。AMD Product Securityのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
- Ivanti: August 2026 Security Advisory Ivanti Neurons for MDM
-
- 影響を受ける製品
- Ivanti Neurons for MDM (Cloud).
- 詳細
- 同一サーバの他のテナントの機密情報にアクセス可能な1件のローカル脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- Ivanti: Security Advisory Ivanti Endpoint Manager (EPM) August 2026
-
- 影響を受ける製品
- Ivanti Endpoint Manager (EPM).
- 詳細
- 境界外メモリ読込の1件の脆弱性とS3バケットに無制限の書き込みが可能な1件のリモート脆弱性と機密情報の平文での通信の1件のリモート脆弱性をフィックスしています。全てhighに分類されています。
- 解決法
- 文書に従ってください。
- HashiCorpがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- HashiCorp製品。
- 詳細
- 8月 8, 10日に3件のセキュリティアドバイザリがリリースされています。Securityのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- Security Update for ASUS GPU Tweak III, GPU Tweak II, AI Suite 3, and Armoury Crate Security Bulletin
-
- 影響を受ける製品
- ASUS GPU Tweak III, GPU Tweak II, AI Suite 3, Armoury Crate.
- 詳細
- 任意のメモリアドレスに書き込み可能な1件のローカル脆弱性をフィックスしています。highに分類されています。
- 解決法
- 文書に従ってください。
- TP-Link製品にセキュリティアドバイザリ
-
- 影響を受ける製品
- TP-Link TL-MR6400, Archer MR600, Archer MR200. TP-Link Mesh: HB Series, HX Series, HC Series, EB Series, EC Series. TP-Link Router: EX Series. TP-Link PON: XC Series, XX Series. TP-Link xDSL Modem: VX Series.
- 詳細
- 8月10日に2件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
- 解決法
- 文書に従ってください。
- SonicWall: SNWLID-2026-0011: SonicWall GMS Security Affected By Multiple Vulnerabilities/dt>
-
- 影響を受ける製品
- SonicWall GMS (Virtual Appliance, Windows).
- 詳細
- 6件の脆弱性をフィックスしています。2件がcritical, 2件がhighに分類されています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
- 参考情報
-
- 複数のZoom製品にセキュリティアドバイザリ
-
- 影響を受ける製品
- Zoom社の複数の製品。
- 詳細
- 8月11日に4件のセキュリティアドバイザリが公開されています。3件がhighに分類されています。Security Bulletinのページをご確認下さい。
- 解決法
- 自動あるいは手動で製品を更新してください。
- 参考情報
-
- Broadcom: TNZ-2026-0371: Product Release Advisory - VMware Tanzu Greenplum Platform Extension Framework 8.0.3/dt>
-
- 影響を受ける製品
- VMware Tanzu Data Intelligence. VMware Tanzu Data Suite. VMware Tanzu Greenplum.
- 詳細
- 17件の脆弱性をフィックスしています。10件がhighに分類されています。
- 解決法
- 文書の指示に従ってください。
- HPESBNW05119 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking Private 5G Core
-
- 影響を受ける製品
- HPE Aruba Networking Private 5G Core.
- 詳細
- TraefikのHTTPヘッダの不適切な正規化の1件の脆弱性とGrafanaダッシュボードの権限昇格の1件の脆弱性をフィックスしています。前者がcritical, 後者がhighに分類されています。
- 解決法
- アップデートが用意されています。文書を確認して下さい。
- ClamAV 1.5.4 and 1.4.6 security patch versions published
-
- 影響を受ける製品
- ClamAV.
- 詳細
- 8件の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- 解決法
- 脆弱性を解決するソフトウェアが用意されています。文書に従ってください。
- 参考情報
-
- ClamAV Vulnerabilities Affecting Cisco Products: August 2026
-
- 影響を受ける製品
- Cisco Secure Endpoint Connector for Linux, Secure Endpoint Connector for Mac, Secure Endpoint Connector for Windows.
- 詳細
- ClamAVのセキュリティアドバイザリの公開に伴い影響のある製品についての詳細が公開されています。PoCが公開されています。
- 解決法
- 脆弱性を解決するソフトウェアが用意されています。文書に従ってください。
- 参考情報
-
- SonicWall: SNWLID-2026-0010: SonicWall Global VPN Client (GVC) Out-of-bounds kernel memory read vulnerability/dt>
-
- 影響を受ける製品
- SonicWall Global VPN Client (GVC).
- 詳細
- 境界外カーネルメモリ読込の1件のローカル脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したソフトウェアが用意されています。文書に従ってください。
- SonicWall: SNWLID-2026-0009: SonicOS Improper Neutralization of HTTP Headers Vulnerability/dt>
-
- 影響を受ける製品
- SonicWALL Gen6 Hardware Firewalls, Gen7 NSv, Gen8 Firewalls.
- 詳細
- HTTPヘッダの不適切な無効化の1件のリモート脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したファームウェアが用意されています。文書に従ってください。
- 参考情報
-
- Chrome 安定版 151.0.7922.108/.109 (Windows/Mac), 151.0.7922.108 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 41件の脆弱性をフィックスしています。6件がcritical, 35件がhighに分類されています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- OpenSSL Security Advisory [5th August 2026]
-
- 影響を受ける製品
- OpenSSL 4.0, 3.6.
- 詳細
- クライアントのメモリリークの1件の脆弱性をフィックスしています。
- 解決法
- OpenSSL 4.0.2, 3.6.4にて修正される予定です。gitリポジトリでは修正済みです。バイナリパッケージを利用している場合は、各ベンダのアナウンスに注意してください。
- 参考情報
-
- Security update available for Adobe Campaign Classic | APSB26-120
-
- 影響を受ける製品
- Adobe Campaign Classic.
- 詳細
- 7件の脆弱性をフィックスしています。全てcriticalに分類されています。
- 解決法
- オンプレミス版を利用している場合は文書の指示に従ってください。Adobeがホストしているインスタンスは修正済みです。
- 参考情報
-
- WordPress 7.0.3 Release
-
- 影響を受ける製品
- Wordpress.
- 詳細
- 12件の脆弱性をフィックスしています。
- 解決法
- ただちに自動更新機能あるいは手動でアップデートを行ってください。Wordpress 4.7以降の最新版にもセキュリティフィックスが行われています。
- 参考情報
-
- Cisco Systemsがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のCisco社製品。
- 詳細
- 8月 5日に12件のセキュリティアドバイザリと3件のセキュリティアドバイザリのアップデートがリリースされています。3件がcritical, 5件がhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
- NVIDIAがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- 複数のNVIDIA製品。
- 詳細
- 8月 4日に2件のセキュリティアドバイザリが公開されています。1件がcriticalに分類されています。Security Bulletinsのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- 参考情報
-
- Veeamがセキュリティアドバイザリをリリース
- TENABLE: TNS-2026-20: [R1] Sensor Proxy Version 1.4.2 Fixes One Vulnerability
-
- 影響を受ける製品
- Tenable Sensor Proxy Version 1.4.1及びこれ以前のバージョン。
- 詳細
- RCEの1件のリモート脆弱性ををフィックスしています。Criticalに分類されています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- Progress: Marklogic Critical Security Alert Bulletin – August 2026 – (CVE-2026-7326, CVE-2026-7327, CVE-2026-7329, CVE-2026-7557, CVE-2026-8709, CVE-2026-9190, CVE-2026-9192, CVE-2026-9193, CVE-2026-9195, CVE-2026-9203)
-
- 影響を受ける製品
- Progress MarkLogic Server.
- 詳細
- 10件の脆弱性をフィックスしています。
- 解決法
- 文書の指示に従って下さい。
- 参考情報
-
- 複数のAMD製品に脆弱性
-
- 影響を受ける製品
- 複数のAMD製品。
- 詳細
- 8月 6日に2件のSecurity Bulletinと2件のSecurity Briefが公開されています。AMD Product Securityのページをご確認下さい。
- 解決法
- 対応する製品を利用している場合は文書の指示あるいはハードウェアベンダ等の指示に従ってください。
- 参考情報
-
- Jenkins Security Advisory 2026-08-05
-
- 影響を受ける製品
- Jenkins (core). AWS CodeBuild Plugin. CodeSonar Plugin. External Workspace Manager Plugin. Google Chat Notification Plugin. HCL AppScan Plugin. Horreum Plugin. Ivy Report Plugin. Multijob Plugin. Parameterized Remote Trigger Plugin. Qualys Container Scanning Connector Plugin. Sauce OnDemand Plugin. SCM-Manager Plugin. Summary Display Plugin. Violation Comments to GitLab Plugin. Webhook Secret Credentials Provider Plugin. XML Job to Job DSL Plugin.
- 詳細
- 合わせて23件の脆弱性をフィックスしています。1件がcritical, 8件がhighに分類されています。
- 解決法
- Jenkins weekly version 2.576, Jenkins LTS version 2.568.2, External Workspace Manager Plugin version 1.4.2, HCL AppScan Plugin version 1.8.4, Multijob Plugin version 677.v7ffc23d6a_4c2, SCM-Manager Plugin version 1.12.1, Webhook Secret Credentials Provider Plugin version 32.v09c9b_522f0a_8が用意されています。アップデートしてください。AWS CodeBuild Plugin, CodeSonar Plugin, Google Chat Notification Plugin, Horreum Plugin, Ivy Report Plugin, Parameterized Remote Trigger Plugin, Qualys Container Scanning Connector Plugin, Sauce OnDemand Plugin, Summary Display Plugin, Violation Comments to GitLab Plugin, XML Job to Job DSL Pluginはまだアップデートの用意がありません。
- 参考情報
-
- GitHub Enterprise Serverに脆弱性 Enterprise Server 3.21.4, Enterprise Server 3.20.6, Enterprise Server 3.19.10, Enterprise Server 3.18.13, Enterprise Server 3.17.19
-
- 影響を受ける製品
- GitHub Enterprise Server 3.21.x, 3.20.x, 3.19.x, 3.18.x, 3.17.x.
- 詳細
- パストラバーサルの1件の脆弱性をフィックスしています。highに分類されています。
- 解決法
- 入手しアップデートして下さい。
- Django security releases issued: 6.0.8 and 5.2.17
-
- 影響を受ける製品
- Django.
- 詳細
- 4件の脆弱性をフィックスしています。
- 解決法
- パッチ及び解決済リリースが用意されています。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- Check Point: CVE-2026-18574 - Management Authentication Bypass
-
- 影響を受ける製品
- Check Point Multi-Domain Security Management, Security Management.
- 詳細
- 認証のバイパスの1件のリモート脆弱性をフィックスしています。Highに分類されています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- TP-Link: Security Advisory: Authenticated Denial-of-Service Vulnerability in Tapo P110 (CVE-2026-15314)
-
- 影響を受ける製品
- TP-Link Tapo P110.
- 詳細
- バッファオーバーフローの1件のリモート脆弱性をフィックスしています。
- 解決法
- 文書に従ってください。
- cPanel/WHMのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- cPanel/WHM.
- 詳細
- 7月31日に2件のセキュリティアドバイザリがリリースされています。Securityのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 8月 5日に2件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- OpenVPN 2.7.6 -- Released 5 August 2026
OpenVPN 2.6.22 -- Released 5 August 2026 -
- 影響を受ける製品
- OpenVPN.
- 詳細
- OpenVPN 2.7.6はWindowsにて任意の設定ファイルを読み込み可能な1件の脆弱性と証明書の不適切な認証の1件の脆弱性を、OpenVPN 2.6.22ははWindowsにて任意の設定ファイルを読み込み可能な1件の脆弱性それぞれフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- VMSA-2026-0006.1: VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709)
-
- 影響を受ける製品
- VMware Cloud Foundation. VMware Fusion. VMware Telco Cloud Infrastructure. VMware Telco Cloud Platform. VMware vCenter Server. VMware vSphere ESXi. VMware vSphere Foundation. VMware Workstation.
- 詳細
- 5件の脆弱性をフィックスしています。3件がcriticalに分類されています。
- 解決法
- 文書に従ってください。VMSA-2026-0006.1にてESX 8.0 U2f及びvCenter 8.0 U2fのエクスプレスパッチが用意されました。
- 参考情報
-
- Broadcom: TNZ-2026-0370: Product Release Advisory - VMware Tanzu for Valkey on Kubernetes 3.4.2/dt>
-
- 影響を受ける製品
- VMware Tanzu Data Intelligence. VMware Tanzu Data Services. VMware Tanzu Data Services Solutions. VMware Tanzu Data Suite. VMware Tanzu for Valkey. VMware Tanzu Platform. Vmware Tanzu Platform - SM.
- 詳細
- 99件の脆弱性をフィックスしています。1件がcritical, 27件がhighに分類されています。
- 解決法
- 文書の指示に従ってください。
- pgAdmin 4 v9.17 Released
-
- 影響を受ける製品
- pgAdmin 4.
- 詳細
- 7件の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- 窓の杜: 画像編集ソフト「GIMP」に10件の脆弱性、いずれも任意コード実行のおそれ ~修正版は未リリース/dt>
-
- 影響を受ける製品
- GIMP.
- 詳細
- 10件の脆弱性が公開されました。全てhighに分類されています。
- 解決法
- 脆弱性が修正されたリリースは公開されていません。自衛してください。
- N-able: IMPORTANT UPDATE: N-central Active Exploitation (CVE-2026-18577). 2026.3.1.7 Hotfix Released
-
- 影響を受ける製品
- N-able N-central server (ホスト版およびオンプレミス版).
- 詳細
- 認証のバイパスの1件のリモート脆弱性をフィックスするHotfixがリリースされましたが不完全だったのでHotfix2がリリースされています。これら脆弱性を悪用した攻撃が観測されています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- Zyxel製品にセキュリティアドバイザリ
-
- 影響を受ける製品
- Zyxel AP, FWA7, Security Router. Zyxel ATP, USG FLEX, USG FLEX 50(W)/USG20(W)-VPN.
- 詳細
- 8月 4日に2件のセキュリティアドバイザリが公開されています。Security Advisoriesのページをご確認下さい。
- 解決法
- 文書に従ってください。
- TP-Link製品にセキュリティアドバイザリ
-
- 影響を受ける製品
- 複数のOmada製品。複数のTP-Link製品。
- 詳細
- 8月 3日に2件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
- 解決法
- 文書に従ってください。
- 参考情報
-
- パッケージ版 Garoon [CyVDB-4148]スケジュールに関するクロスサイトスクリプティングの脆弱性(CVE-2026-57279)
-
- 影響を受ける製品
- サイボウズ パッケージ版 Garoon.
- 詳細
- XSSの1件の脆弱性をフィックスしています。
- 解決法
- バージョン 6.17.2のGaroonが用意されています。アップデートしてください。
- 参考情報
-
- Chrome 安定版 151.0.7922.71/.72 (Windows/Mac), 151.0.7922.71 (Linux)がリリース
-
- 影響を受ける製品
- Chrome.
- 詳細
- 370件の脆弱性をフィックスしています。7件がcritical, 71件がhighに分類されています。
- 解決法
- 自動更新機能あるいは手動でアップデートしてください。
- 参考情報
-
- rails / rails: Possible arbitrary file read and remote code execution in Active Storage variant processing
-
- 影響を受ける製品
- Ruby on Rails activestorage.
- 詳細
- Active Storageが有効であり、かつvariantプロセッサがlibvipsであり、かつ、libvipsが規定のビルドである場合、認証なしに任意のファイルをActive Storageにアップロードし実行可能な1件のリモート脆弱性が存在します。Criticalに分類されており、PoCが公開されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。文書に従ってください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- Ethiack: KindaRails2Shell - Critical RCE in Rails via Active Storage (CVE-2026-66066)
- Daily CyberSecurity
- BLEEPING COMPUTER
- Security NEXT
- JPCERT-AT-2026-0021
- 2026/07/30 baserCMSにCVSインジェクションをはじめとする複数の脆弱性
-
- 影響を受ける製品
- BaserCMS 5.3.0およびそれ以前のバージョン。
- 詳細
- 12件の脆弱性をフィックスしています。
- 解決法
- baserCMSの最新バージョンにアップデートして下さい。
- 参考情報
-
- INFORMATION ONLY BULLETIN: TrendAI Vision One Service Gateway Vulnerabilities
トレンドマイクロ: [サポートニュース]アラート/アドバイザリ:TrendAI Vision Oneの Service Gateway の脆弱性について(CVE-2025-71386, CVE-2025-71387):TrendAI Vision One™ -
- 影響を受ける製品
- TrendAI Vision One Service Gateway.
- 詳細
- 情報漏えいの1件の脆弱性と権限昇格の1件の脆弱性をフィックスしています。
- 解決法
- 自動的にアップデートされています。自動アップデートを無効にしている場合は文書に従ってください。
- 参考情報
-
- [SECURITY] CVE-2026-66299 Apache Tomcat - DoS via WebSocket chat example
-
- 影響を受ける製品
- Apache Tomcat.
- 詳細
- WebSocket chat exampleの制限されていないバッファサイズの1件のリモート脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- 参考情報
-
- Adobeがセキュリティアドバイザリをリリース
Security update available for Adobe Campaign Classic | APSB26-114 -
- 影響を受ける製品
- Adobe Campaign Classic.
- 詳細
- 不適切な認証の1件のリモート脆弱性とSQL挿入の1件の脆弱性をフィックスしています。両者ともcriticalに分類されています。
- 解決法
- 文書の指示に従ってください。
- 参考情報
-
- Daily CyberSecurity
- Security NEXT
- Cisco Advance Notification for Publication of August 5, 2026, Security Advisories
-
- 影響を受ける製品
- Cisco Catalyst SD-WAN, Integrated Management Controller (IMC), IOS Software, IOS XE Software, RoomOS, Terminal Services Agent.
- 詳細
- 2026年 8月 5日にCatalyst SD-WAN, Integrated Management Controller (IMC), IOS Software, IOS XE Software, RoomOS, Terminal Services Agentのセキュリティアドバイザリが公開される予定です。
- 解決法
- 脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
- 参考情報
-
- Cisco Secure Firewall Management Center Software Static Credential Vulnerability
-
- 影響を受ける製品
- Cisco Secure Firewall Management Center (FMC) Software.
- 詳細
- ハードコードされたユーザー及び認証情報の1件の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決するソフトウェアが用意されています。文書に従ってください。
- 参考情報
-
- ASUSがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- ASUS Armoury Crate.
- 詳細
- 7月30日に1件のセキュリティアドバイザリが公開されています。1件がcritical, 3件がhighに分類されています。ASUS Product Security Advisoryのページをご確認下さい。
- 解決法
- 文書に従ってください。
- TENABLE: TNS-2026-20: [R1] Stand-alone Security Patch Available for SC Versions 6.6.4, 6.7.5 and 6.8.0 on Tenable Enclave Security: SC202607.2
-
- 影響を受ける製品
- Tenable Security Center 6.6.4 - 6.8.0 on Tenable Enclave Security.
- 詳細
- サードパーティソフトウェアの54件の脆弱性ををフィックスしています。3件がcritical, 25件がhighに分類されています。
- 解決法
- 文書に従ってください。
- TP-Link製品にセキュリティアドバイザリ
-
- 影響を受ける製品
- TP-Link TL-WR940N V6, Archer AXE75 V1.
- 詳細
- 7月30, 31日に2件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
- 解決法
- 文書に従ってください。
- 参考情報
-
- Daily CyberSecurity
- Drupalのセキュリティアドバイザリがリリース
-
- 影響を受ける製品
- Drupal.
- 詳細
- 7月29日に3件のセキュリティアドバイザリが公開されています。2件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
- 解決法
- 文書に従って下さい。
- PHP 8.5.9, PHP 8.4.24, PHP 8.3.33, PHP 8.2.33がリリース
-
- 影響を受ける製品
- PHP.
- 詳細
- 複数の脆弱性をそれぞれフィックスしています。
- 解決法
- 入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
- 参考情報
-
- VMSA-2026-0006: VMware ESX, vCenter, Workstation, and Fusion updates address multiple vulnerabilities (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876, CVE-2026-41703, CVE-2026-41709)
-
- 影響を受ける製品
- VMware Cloud Foundation. VMware Fusion. VMware Telco Cloud Infrastructure. VMware Telco Cloud Platform. VMware vCenter Server. VMware vSphere ESXi. VMware vSphere Foundation. VMware Workstation.
- 詳細
- 5件の脆弱性をフィックスしています。3件がcriticalに分類されています。
- 解決法
- 文書に従ってください。
- 参考情報
-
- Node.js: Wednesday, July 29, 2026 Security Releases
-
- 影響を受ける製品
- Node.js 26.x, 24.x, 22.x
- 詳細
- 11件の脆弱性がフィックスしています。3件がhighに分類されています。undici, llhttpの脆弱性もフィックスしています。
- 解決法
- Node.js v22.23.2, Node.js v24.18.1, Node.js v26.5.1がリリースされました。アップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- SolarWinds Web Help Desk SAML Authentication Bypass Vulnerability (CVE-2026-28323)
-
- 影響を受ける製品
- SolarWinds Web Help Desk 2026.1及びそれ以前のバージョン。
- 詳細
- SAML認証のバイパスの11件のリモート脆弱性をフィックスしています。Criticalぶ分類されています。
- 解決法
- SolarWinds Web Help Desk 2026.2.1がリリースされました。文書に従ってください。
- 参考情報
-
- Unbound 1.25.2 released
-
- 影響を受ける製品
- Unbound.
- 詳細
- 24件の脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したリリースが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- PowerDNS Security Advisory 2026-10 for PowerDNS Recursor: Multiple Issues
-
- 影響を受ける製品
- PowerDNS Recursor 5.2.11, 5.3.8, 5.4.3及びこれら以前のバージョン。
- 詳細
- DNSSECのワイルドカード検証のバイパスの1件のリモート脆弱性とワイルドカードCNAMEの検証のバイパスの1件のリモート脆弱性をフィックスしています。
- 解決法
- 脆弱性を解決したPowerDNS Recursor 5.2.12, 5.3.9, 5.4.4が用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- VMware Tanzu製品に脆弱性
-
- 影響を受ける製品
- VMware Tanzu製品。
- 詳細
- 7月31日に12件のセキュリティアドバイザリがリリースされています。5件がcritical, 7件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。
- GitLab Patch Release: 19.2.1, 19.1.3, 19.0.5
-
- 影響を受ける製品
- GitLab.
- 詳細
- 13件の脆弱性をフィックスしています。2件がhighに分類されています。
- 解決法
- 脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
- 参考情報
-
- Springがセキュリティアドバイザリをリリース
-
- 影響を受ける製品
- Spring Tools for Eclipse. Spring Tools for VSCode / Cursor / Theia.
- 詳細
- 7月29日に6件のセキュリティアドバイザリが公開されています。2件がhighに分類されています。Spring Security Advisoriesのページをご確認下さい。
- 解決法
- 文書の指示に従ってください。