このページにて緊急対応が必要なセキュリティ情報を提供します。
提供する情報は、Windows, UNIX, Macおよび主要なアプリケーションに関するものです。

総合 Windows Unix Mac アプリケーション

総合

 CISA, JPCERT/CC, IPAからの注意喚起など。

2026/07/24
AA26-204A Russian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite
CISA及び国内・国際パートナー共同発表のRussian State-Supported Cyber Actors Conduct Phishing Campaign Targeting Users of Zimbra Collaboration Suite公開の広報です。
参考情報

2026/07/23
JPCERT/CC WEEKLY REPORT 2026-07-23
【1】WordPressにリモートコード実行につながる脆弱性
【2】Google Chromeに複数の脆弱性
【3】VMware Avi Load Balancerに複数の脆弱性
【4】複数のSplunk製品に脆弱性
【5】複数のCisco製品に脆弱性
【6】Drupal coreに複数の脆弱性
【7】複数のZoom製品に脆弱性
【8】SonicWallのSMA1000シリーズに複数の脆弱性
【9】複数のFortinet製品に脆弱性
【10】複数のSAP製品に脆弱性
【11】Firefoxに複数の脆弱性
【12】複数のAdobe製品に脆弱性
【13】JPCERT/CCが2026年4月から6月分の「JPCERT/CC 四半期レポート」を公開
【14】複数のマイクロソフト製品に脆弱性
【15】JPCERT/CCが「APT-C-60による2026年の攻撃」を公開

CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)]
IPA発表の2026年第1四半期の情報セキュリティ安心相談窓口の活動レポートです。
参考情報

サイバーセキュリティ相談窓口の相談状況[2026年第2四半期(4月~6月)]
IPA発表の2026年第2四半期のサイバーセキュリティ相談窓口の活動レポートです。

2026/07/22
Oracle Java の脆弱性対策について(2026年7月)
IPA発表のOracle Javaのセキュリティアップデートに関する注意喚起です。

WordPressの脆弱性対策について(CVE-2026-60137、CVE-2026-63030:wp2shell)
IPA発表のWordpressの脆弱性wp2shellに関する注意喚起です。

CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

2026/07/21
SB26-201 Vulnerability Summary for the Week of July 13, 2026
CISA発表の脆弱性情報のサマリです( 7月13日の週)。

2026/07/17
CISA Adds Three Known Exploited Vulnerabilities to Catalog
CISAが3件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

2026/07/16
ソフトウェア等の脆弱性関連情報に関する届出状況[2026年第2四半期(4月~6月)]
IPA発表の2026年第2四半期のソフトウェア等の脆弱性関連情報に関する届出に関する活動レポートです。

脆弱性対策情報データベースJVN iPediaの登録状況[2026年第2四半期(4月~6月)]
IPA発表の2026年第2四半期の脆弱性対策情報データベース JVN iPediaに関する活動レポートです。

CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

Establishing a Coordinated Vulnerability Disclosure Program to Work With Security Researchers
CISA及び国内・国際パートナー共同発表のEstablishing a Coordinated Vulnerability Disclosure Program to Work With Security Researchers公開の広報です。

2026/07/15
JPCERT-AT-2026-0020 2026年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起
JPCERT/CC発表の 7月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。

Microsoft 製品の脆弱性対策について(2026年7月)
IPA発表の 7月のMicrosoftのセキュリティ更新プログラムに関する注意喚起です。

JPCERT/CC WEEKLY REPORT 2026-07-15
【1】Microsoft Edgeに脆弱性
【2】Wiresharkに複数の脆弱性
【3】MOVEit Transferに複数の脆弱性
【4】Roundcube Webmailに複数の脆弱性
【5】OPNsenseに複数の脆弱性
【6】Foxit PDF ReaderとFoxit PDF Editorに複数の脆弱性
【7】複数のJuniper Networks製品に脆弱性
【8】Google Chromeに複数の脆弱性
【9】複数のPalo Alto Networks製品に脆弱性
【10】GitLabに複数の脆弱性
【11】PleskのPlesk XML APIにローカル権限昇格の脆弱性
【12】Joomla!に複数の脆弱性
【13】BeyondTrust Remote SupportとPrivileged Remote Accessに複数の脆弱性
【14】PostgreSQL JDBC Driverに複数の脆弱性
【15】ModSecurityに複数の脆弱性
【16】Apache Camelに複数の脆弱性
【17】Linuxカーネルのx86向けKVMに解放済みメモリの使用の脆弱性

CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISAが4件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

CISA Urges SharePoint Hardening After New Exploitations
CISAのSharepointオンプレミス版の脆弱性とそれらを標的とした侵害への対策の注意喚起です。
参考情報

SB26-194 Vulnerability Summary for the Week of July 6, 2026
CISA発表の脆弱性情報のサマリです( 7月 6日の週)。

2026/07/14
CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。

AA26-194A Improve Router Hygiene to Protect Against Russian State-Sponsored Targeting
CISA及び国内・国際パートナー共同発表のImprove Router Hygiene to Protect Against Russian State-Sponsored Targeting公開の広報です。
参考情報

2026/07/13
CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISAが2件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

2026/07/08
JPCERT/CC WEEKLY REPORT 2026-07-08
【1】Rancherに複数の脆弱性
【2】複数のUbiquiti製品に脆弱性
【3】セイコーソリューションズ製SkyBridge MB-A100/MB-A110にOSコマンドインジェクションの脆弱性
【4】Apache Tomcatに複数の脆弱性
【5】Citrix NetScaler ADCおよびNetScaler Gatewayに複数の脆弱性
【6】Google Chromeに複数の脆弱性
【7】複数のアドビ製品に脆弱性
【8】複数のMozilla製品に脆弱性
【9】リコー製Web Image Monitorを実装している複数のレーザープリンタおよび複合機(MFP)に反射型クロスサイトスクリプティングの脆弱性
【10】複数のApple製品に脆弱性
【11】Fluentdに複数の脆弱性
【12】JPCERT/CC 感謝状 2026

CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

CISA Adds Three Known Exploited Vulnerabilities to Catalog
CISAが3件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

2026/07/07
SB26-187 Vulnerability Summary for the Week of June 29, 2026
CISA発表の脆弱性情報のサマリです( 6月29日の週)。

2026/07/02
CISA Adds One Known Exploited Vulnerability to Catalog
CISAが1件の悪用された脆弱性をKnown Exploited Vulnerabilities Catalogに追加したことに関する広報です。
参考情報

2026/07/01
JPCERT/CC WEEKLY REPORT 2026-07-01
【1】Red Hat Ansible Automation Platformに権限チェックの欠如の脆弱性
【2】Google Chromeに複数の脆弱性
【3】複数のJenkins用プラグインに脆弱性
【4】GitLabに複数の脆弱性 【5】pgAdminに複数の脆弱性
【6】Fortinet製品に関連する認証情報の漏えいに関する注意喚起


Microsoft

 Microsoft製品に関する情報。

2026/07/27
Microsoft Edge for Stable (Version 150.0.4078.99)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。

2026/07/24
Microsoft Edge for Stable (Version 150.0.4078.96)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。

2026/07/21
Microsoft Edge for Stable (Version 150.0.4078.83)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。

2026/07/15
マイクロソフトが2026年 7月のセキュリティ更新プログラムをリリース
影響を受ける製品
複数のMicrosoft製品。
詳細
622件のMicrosoftのCVEと428件の非MicrosoftのCVEで示される脆弱性をフィックスしています。
解決法
Microsoft UpdateあるいはWindows Updateから更新プログラムをインストールしてください。あるいはMicrosoftダウンロードセンターから更新プログラムを入手し適用してください。
参考情報


2026/07/13
Microsoft Edge for Stable (Version 150.0.4078.65)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。

CVE-2026-50656 Microsoft Defender Elevation of Privilege Vulnerability
影響を受ける製品
Microsoft Malware Protection Engine.
詳細
Microsoft DefenderのMicrosoft Malware Protection EngineにRoguePlanetと呼ばれる権限昇格の1件のローカル脆弱性が存在します。PoCが公開されています。
解決法
Microsoft Malware Protection Engine 1.1.26060.3008にて修正されました。自動的に更新されます。
参考情報


2026/07/06
Microsoft Edge for Android (Version 149.0.4022.105)がリリース
影響を受ける製品
Microsoft Edge.
詳細
最新のChromium projectの最新のアップデートを反映したリリースです。
解決法
自動的に更新されます。自動的に更新されない場合は手動で更新を行なってください。


UNIX

 UNIX系OSおよびUNIX上で動作するアプリケーションに関する情報。
 扱うOS: HP-UX, Red Hat Enterprise Linux (標準のみ), Ubuntu, Debian, Slackware, FreeBSD, NetBSD, OpenBSD.

2026/07/27
Red Hat Enterprise Linuxのkernel RHSA-2026:45115, RHSA-2026:45192のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel (RHSA-2026:45115)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (kernel (RHSA-2026:45192)).
詳細
kernel (RHSA-2026:45115)はKVM: x86のユーザー空間I/OエミュレーションのWARNが発生する1件の脆弱性とTIPCモジュールのメモリ二重解放の1件の脆弱性とdm logの整数k他溢れの1件のローカル脆弱性を、kernel (RHSA-2026:45192)は5件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu LinuxのLinux kernel (Azure) USN-8603-1, USN-8604-1, USN-8606-1, Linux kernel (Azure CVM) USN-8605-1, USN-8607-1, USN-8609-1, USN-8610-1, Linux kernel (AWS), Linux kernel (Azure FIPS), Linux kernelのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (Linux kernel (Azure) (USN-8603-1)). Ubuntu 24.04 LTS (Linux kernel (Azure) (USN-8604-1), Linux kernel (Azure CVM) (USN-8605-1, USN-8607-1), Linux kernel (AWS), Linux kernel (Azure) (USN-8606-1), Linux kernel (Azure FIPS)). Ubuntu 22.04 LTS (Linux kernel (Azure) (USN-8606-1), Linux kernel (Azure CVM) (USN-8609-1, USN-8610-1), Linux kernel).
詳細
Linux kernel (Azure) (USN-8603-1)は1030件の脆弱性を、Linux kernel (Azure) (USN-8604-1)は267件の脆弱性を、Linux kernel (Azure CVM) (USN-8605-1)は266件の脆弱性を、Linux kernel (AWS)は912件の脆弱性を、Linux kernel (Azure) (USN-8606-1)は1210件の脆弱性を、Linux kernel (Azure CVM) (USN-8607-1)は1205件の脆弱性を、Linux kernel (Azure FIPS)は914件の脆弱性を、Linux kernel (Azure CVM) (USN-8609-1)は1206件の脆弱性を、Linux kernelは758件の脆弱性を、Linux kernel (Azure CVM) (USN-8610-1)は757件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのwordpress, exim4のセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
wordpressはSQL挿入の1件の脆弱性を、exim4はディレクトリトラバーサルの1件の脆弱性と権限昇格の1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/24
Red Hat Enterprise Linuxのlibpqのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x.
詳細
バッファオーバーフローの1件の脆弱性をフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu LinuxのLinux kernel USN-8593-1, USN-8574-2, USN-8575-2, Linux kernel (OEM), Linux kernel (Oracle), Linux kernel (NVIDIA), Linux kernel (NVIDIA Tegra), Linux kernel (IBM), rsyslog, libhttp-date-perl, libxpm, pam, libinputのセキュリティフィックスとlibapache-mod-jk, commons-beanutilsのセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS (Linux kernel (USN-8593-1), rsyslog, libhttp-date-perl, libxpm, pam). Ubuntu 24.04 LTS (Linux kernel (OEM), Linux kernel (USN-8574-2), Linux kernel (NVIDIA), rsyslog, libhttp-date-perl, libxpm, pam). Ubuntu 22.04 LTS (Linux kernel (USN-8574-2, USN-8575-2), Linux kernel (Oracle), Linux kernel (NVIDIA), Linux kernel (NVIDIA Tegra), rsyslog, libhttp-date-perl, libxpm, pam, libinput). Ubuntu 20.04 LTS (Linux kernel (USN-8575-2), Linux kernel (IBM), libinput). Ubuntu 16.04 LTS (libapache-mod-jk, commons-beanutils).
詳細
Linux kernel (USN-8593-1)は796件の脆弱性を、Linux kernel (OEM)は203件の脆弱性を、Linux kernel (USN-8574-2)は913件の脆弱性を、Linux kernel (Oracle)は912件の脆弱性を、Linux kernel (NVIDIA)は913件の脆弱性を、Linux kernel (USN-8575-2)は758件の脆弱性を、Linux kernel (NVIDIA Tegra)は756件の脆弱性を、Linux kernel (IBM)は560件の脆弱性を、rsyslogはスタックバッファオーバーフローの1件の脆弱性を、libhttp-date-perlはReDoS攻撃の1件の脆弱性を、libxpmは境界外メモリ読込の1件のローカル脆弱性を、pamはタイミング攻撃が可能な1件の脆弱性を、libinputは出力のエスケープ処理の不備の1件の脆弱性をそれぞれフィックスしています。libapache-mod-jkは前回のセキュリティフィックスで実施されなかったCVE-2023-41081のセキュリティフィックスを行っています。commons-beanutilsは前回のセキュリティフィックスで実施されなかったCVE-2014-0114とCVE-2019-10086のセキュリティフィックスを行っています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのfirefox-esr, bind9, chromium, pdns-recursor, webkit2gtkのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
firefox-esrは32件の脆弱性を、bind9は9件の脆弱性を、chromiumは19件の脆弱性を、pdns-recursorはワイルドカードCNAMEの検証バイパスの1件の脆弱性とRRSIGのDNSSEC検証のバイパスの1件の脆弱性を、webkit2gtkは39件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのmozilla-thunderbirdのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
33件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/23
Red Hat Enterprise Linuxのpki-deps:10.6, kernel, dogtag-pki, acl, kpatch-patch-6_12_0-211_16_1のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (pki-deps:10.6, acl). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (kernel). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le (dogtag-pki, kpatch-patch-6_12_0-211_16_1). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (dogtag-pki).
詳細
pki-deps:10.6はjackson-databindのセキュリティ機構のバイパスの1件の脆弱性を、kernelは5件の脆弱性を、dogtag-pkiはjackson-databindのセキュリティ機構のバイパスの1件の脆弱性とjackson-databindのPolymorphicTypeValidatorのバイパスの1件の脆弱性を、aclはシンボリックリンクトラバーサルの2件の脆弱性を、kpatch-patch-6_12_0-211_16_1はeventpollの解放後メモリ利用の1件のローカル脆弱性とKVMの解放後メモリ利用の1件の脆弱性とipv6のカーネルメモリの上書きの1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのgiflib, gst-plugins-good1.0, krb5, libgphoto2, libhtml-parser-perl, gawk, apache2, exim4, python-aiohttpのセキュリティフィックスとtarのセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS (giflib, gst-plugins-good1.0, krb5, libgphoto2, libhtml-parser-perl, gawk, exim4, python-aiohttp, tar). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS (gawk, apache2, python-aiohttp, tar). Ubuntu 14.04 LTS (gawk, apache2, tar).
詳細
giflibはバッファオーバーフローの1件の脆弱性とメモリ二重解放の1件の脆弱性を、gst-plugins-good1.0は整数桁溢れの2件の脆弱性とヒープバッファオーバーフローの1件の脆弱性を、krb5は整数アンダーフローの2件の脆弱性とNULLポインタの逆参照の1件の脆弱性を、libgphoto2は8件の脆弱性を、libhtml-parser-perlは解放後メモリ読出の1件の脆弱性を、gawkは4件の脆弱性を、apache2はmod_auth_digestの認証のバイパスの1件のリモート脆弱性とmod_proxy_ftpのXSSの1件のリモート脆弱性とmod_ldapの解放後メモリ利用の1件の脆弱性を、exim4はスプールディレクトリ外のファイルにアクセス可能な1件のローカル脆弱性を、python-aiohttpは4件の脆弱性をそれぞれフィックスしています。tarは回帰エラーをフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Slackware Linuxのlibssh, mozilla-firefoxのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
libsshは9件の脆弱性を、mozilla-firefoxは30件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/22
Red Hat Enterprise Linuxのkernel RHSA-2026:42552, RHSA-2026:42919, libtiff, glibc RHSA-2026:42694, RHSA-2026:42733, acl, httpd:2.4, rhc-worker-playbookのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel (RHSA-2026:42552), glibc (RHSA-2026:42733), httpd:2.4). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:42552), glibc (RHSA-2026:42733)). Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (glibc (RHSA-2026:42733)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (libtiff, acl). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (libtiff). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (glibc (RHSA-2026:42694), kernel (RHSA-2026:42919), rhc-worker-playbook). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le,, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (glibc (RHSA-2026:42694), kernel (RHSA-2026:42919)).
詳細
kernel (RHSA-2026:42552)はRDMA/manaのカーネル破損の1件の脆弱性とL2CAPのチャンネルリスト破損の1件のリモート脆弱性を、libtiffはヒープベースのバッファオーバーフローの1件の脆弱性を、glibcはTSIGレコードを出力する関数の境界外メモリ書込の1件の脆弱性とungetwcのバッファ外のデータ読出の1件の脆弱性とns_printrrf, ns_printrr, fp_nqueryのDNS応答のサイズの不適切な検証の1件のリモート脆弱性を、aclはシンボリックリンクトラバーサルの2件の脆弱性を、httpd:2.4は9件の脆弱性を、kernel (RHSA-2026:42919)は11件の脆弱性を、rhc-worker-playbookはnet: golang: Go net packageのDoS攻撃の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのimagemagick, Linux kernel (GCP FIPS), Linux kernel, Linux kernel (NVIDIA Tegra), openssh, cups, snapd, accountsservice USN-8580-1, USN-8580-2, libarchive, jbig2decのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (imagemagick, snapd, accountsservice (USN-8580-1), libarchive, jbig2dec). Ubuntu 24.04 LTS (imagemagick, Linux kernel (GCP FIPS), snapd, accountsservice (USN-8580-1), libarchive, jbig2dec). Ubuntu 22.04 LTS (imagemagick, Linux kernel, snapd, accountsservice (USN-8580-1), libarchive, jbig2dec). Ubuntu 20.04 LTS (imagemagick, Linux kernel, Linux kernel (NVIDIA Tegra), snapd, libarchive, accountsservice (USN-8580-2)). Ubuntu 18.04 LTS (imagemagick, snapd, accountsservice (USN-8580-2)). Ubuntu 16.04 LTS (imagemagick, openssh, cups, snapd, accountsservice (USN-8580-2)). Ubuntu 14.04 LTS (imagemagick, accountsservice (USN-8580-2)).
詳細
imagemagickは4件の脆弱性を、Linux kernel (GCP FIPS)は913件の脆弱性を、Linux kernelは758件の脆弱性を、Linux kernel (NVIDIA Tegra)は756件の脆弱性を、opensshはコンマ文字の不適切な処理の1件の脆弱性を、cupsはプリンタスケジューラ制御レコード挿入の1件のリモート脆弱性を、snapdは情報漏えいの1件のローカル脆弱性と権限昇格の1件のローカル脆弱性とsetuidバイナリの作成と実行が可能な1件のローカル脆弱性を、accountsserviceは権限昇格の1件のローカル脆弱性と任意のコマンドを実行可能な1件のローカル脆弱性を、libarchiveはNULLポインタの逆参照の1件の脆弱性とヒープオーバーフローの1件のリモート脆弱性とメモリ二重解放の1件の脆弱性を、jbig2decは整数桁溢れの1件の脆弱性とDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのlinuxのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
12件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/21
Red Hat Enterprise Linuxのlibtiff, rhc, sssd RHSA-2026:41937, RHSA-2026:42122, nodejs:22, javapackages-tools:201801, dovecot, glib2 RHSA-2026:42063, RHSA-2026:42090, Satellite 6.16.11 Async, webkit2gtk3, Satellite 6.17.9.1 Async, Satellite 6.18.7.1 Async, Satellite 6.19.2.1 Asyncのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (libtiff, sssd (RHSA-2026:41937), dovecot, glib2 (RHSA-2026:42063)). Red Hat Enterprise Linux for x86_64 8 x86_64 (rhc, nodejs:22, Satellite 6.16.11 Async, webkit2gtk3, glib2 (RHSA-2026:42090)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (rhc, nodejs:22, webkit2gtk3, glib2 (RHSA-2026:42090)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (javapackages-tools:201801, glib2 (RHSA-2026:42090)). Red Hat Enterprise Linux for x86_64 9 x86_64 (Satellite 6.16.11 Async, sssd (RHSA-2026:42122), Satellite 6.17.9.1 Async, Satellite 6.18.7.1 Async, Satellite 6.19.2.1 Async). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (sssd (RHSA-2026:42122)). Red Hat Satellite Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Extended Update Support 6.16 for RHEL 8 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 8 x86_64 (Satellite 6.16.11 Async). Red Hat Satellite 6.17 x86_64, Red Hat Satellite Capsule 6.17 x86_64 (Satellite 6.17.9.1 Async). Red Hat Satellite Capsule 6.18 x86_64, Red Hat Enterprise Linux for x86_64 9 x86_64 (Satellite 6.18.7.1 Async). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.2.1 Async).
詳細
libtiffは境界外メモリアクセスの1件の脆弱性とヒープベースのバッファオーバーフローの1件の脆弱性を、rhcはgolang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509:のDoS攻撃の1件の脆弱性を、sssdは権限昇格の1件の脆弱性とGPOキャッシュのパストラバーサルの1件の脆弱性を、nodejs:22は13件の脆弱性を、javapackages-tools:201801はディレクトリトラバーサルの1件の脆弱性を、dovecotはIMAPのDoS攻撃の1件の脆弱性を、glib2は整数アンダーフローの1件の脆弱性を、Satellite 6.16.11 Asyncは4件の脆弱性を、webkit2gtk3は23件の脆弱性を、Satellite 6.17.9.1 Async, Satellite 6.18.7.1 Asyncは6件の脆弱性を、Satellite 6.19.2.1 Asyncは5件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのfreerdp3, freetype, nginx (USN-8563-1), rlottie, libxfont, PHP, sqlite3, Linux kernel USN-8566-1, USN-8567-1, USN-8570-1, Linux kernel (OEM), Linux kernel (HWE), apache2, wget, libde265のセキュリティフィックスとnginx (USN-8563-2)のセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS (freerdp3, freetype, nginx, rlottie, libxfont, PHP, sqlite3, Linux kernel (USN-8566-1), Linux kernel (OEM), wget, libde265). Ubuntu 24.04 LTS (freerdp3, nginx, rlottie, libxfont, PHP, sqlite3, Linux kernel (USN-8567-1, USN-8570-1), Linux kernel (HWE), wget, libde265). Ubuntu 22.04 LTS (nginx, rlottie, libxfont, PHP, sqlite3, Linux kernel (USN-8567-1), wget, libde265). Ubuntu 20.04 LTS (rlottie, libxfont, apache2, wget, libde265). Ubuntu 18.04 LTS, 16.04 LTS (libxfont, apache2, wget, libde265). Ubuntu 14.04 LTS (libxfont, apache2, wget)
詳細
freerdp3は34件の脆弱性を、freetypeは境界外メモリ読込の1件の脆弱性を、nginx (USN-8563-1)はngx_http_slice_moduleの未初期化メモリのアクセスの1件の脆弱性とngx_http_ssi_moduleの解放後メモリ利用の1件の脆弱性とmapディレクティブのヒープバッファオーバーフローの1件の脆弱性を、rlottieは6件の脆弱性を、libxfontは4件の脆弱性を、PHPは不適切なバッファ割当の1件の脆弱性とDoS攻撃の1件のリモート脆弱性を、sqlite3は情報漏えいの1件のローカル脆弱性とNULLポインタの逆参照の1件の脆弱性を、Linux kernel (USN-8566-1)は444件の脆弱性を、Linux kernel (USN-8567-1)は891件の脆弱性を、Linux kernel (OEM)は443件の脆弱性を、Linux kernel (USN-8570-1)は203件の脆弱性を、Linux kernel (HWE)は698件の脆弱性を、apache2は15件の脆弱性を、wgetはSSRFの1件のリモート脆弱性を、libde265は12件の脆弱性をそれぞれフィックスしています。nginx (USN-8563-2)は問題が発生したCVE-2026-42533のフィックスをバックポートしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのroundcube, tiffのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
roundcubeは6件の脆弱性を、tiffはヒープベースのバッファオーバーフローの1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのnetatalkのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
4件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/17
Red Hat Enterprise Linuxのgimp, hplip RHSA-2026:40831, RHSA-2026:40894, pacemaker, maven:3.8, jackson-annotations, jackson-core, jackson-databind, jackson-jaxrs-providers, jackson-modules-base, kernelのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (hplip (RHSA-2026:40831), gimp, jackson-annotations, jackson-core, jackson-databind, jackson-jaxrs-providers, jackson-modules-base). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (hplip (RHSA-2026:40831), jackson-annotations, jackson-core, jackson-databind, jackson-jaxrs-providers, jackson-modules-base). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux High Availability for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux High Availability for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (pacemaker, kernel). Red Hat Enterprise Linux High Availability for x86_64 10 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 10 aarch64, Red Hat Enterprise Linux High Availability for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux High Availability for IBM z Systems 10 s390x, Red Hat Enterprise Linux High Availability for Power, little endian 10 ppc64le, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux High Availability (for IBM z Systems) - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux High Availability (for ARM 64) - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - 4 years of updates 10.2 ppc64le, Red Hat Enterprise Linux High Availability for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux High Availability for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux High Availability for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux High Availability for IBM z Systems - Extended Life Cycle 10.2 s390x, Red Hat Enterprise Linux High Availability for x86_64 - Extended Life Cycle 10.2 x86_64 (pacemaker). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (maven:3.8, hplip (RHSA-2026:40894)).
詳細
gimpはスタックバッファオーバーフローの1件の脆弱性と整数桁溢れの1件の脆弱性を、hplipは権限昇格あるいは任意のコードを実行可能な1件のリモート脆弱性を、pacemakerは整数桁溢れの1件のリモート脆弱性を、maven:3.8はorg.codehaus.plexus:plexus-utilsのディレクトリトラバーサルの1件の脆弱性を、jackson-annotations, jackson-core, jackson-databind, jackson-jaxrs-providers, jackson-modules-baseはセキュリティ機能のバイパスの1件の脆弱性と任意のコードを実行可能な1件の脆弱性を、kerneはlCCPドライバのバッファオーバーランの1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxの.NET, ntfs-3g, ubuntu-advantage-tools, ruby2.3, python-authlibのセキュリティフィックスとtarのセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS (.NET, ntfs-3g, ubuntu-advantage-tools, python-authlib, tar). Ubuntu 20.04 LTS, 18.04 LTS, 14.04 LTS (ubuntu-advantage-tools, tar). Ubuntu 16.04 LTS (ubuntu-advantage-tools, ruby2.3, tar).
詳細
.NETは13件の脆弱性を、ntfs-3gは9件の脆弱性を、ubuntu-advantage-toolsは情報漏えいの1件の脆弱性と危険なシンボリックリンクの1件の脆弱性と入力のエスケープ漏れの1件の脆弱性を、ruby2.3はNet::IMAPのCRLF挿入の1件の脆弱性とZlib::GzipReaderのバッファオーバーフローの1件の脆弱性を、python-authlibは4件の脆弱性をそれぞれフィックスしています。tarは回帰エラーをフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。
参考情報


Debian GNU/Linuxのntfs-3g, chromiumのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
ntfs-3gは9件の脆弱性を、chromiumは15件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/16
Red Hat Enterprise Linuxのcifs-utils, python3.12 RHSA-2026:39771, RHSA-2026:39893, python3.9, nodejs:24, rhc, hplip, php8.2のセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (cifs-utils, python3.12 (RHSA-2026:39771), python3.9, rhc, php:8.2). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (cifs-utils, python3.12 (RHSA-2026:39771), python3.9, rhc). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (nodejs:24, python3.12 (RHSA-2026:39893)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (python3.12 (RHSA-2026:39893)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (hplip).
詳細
cifs-utilsは権限昇格の1件のローカル脆弱性を、python3.12, python3.9はDoS攻撃の1件の脆弱性を、nodejs:24は15件の脆弱性を、rhcははgolang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性を、hplipは権限昇格あるいは任意のコードを実行可能な1件のリモート脆弱性を、php:8.2はOpenSSLのメモリ破損の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのluajit, Linux kernel (HWE), Linux kernel (Raspberry Pi), Linux kernel USN-8547-1, USN-8548-1, python-idna, libslirp, tomcat, sympaのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (python-idna, libslirp). Ubuntu 25.10 (Linux kernel (Raspberry Pi)). Ubuntu 24.04 LTS (luajit, Linux kernel (HWE), python-idna, libslirp, sympa). Ubuntu 22.04 LTS (luajit, python-idna, libslirp, sympa). Unbunt 20.04 LTS (luajit, Linux kernel (USN-8547-1), sympa). Ubuntu 18.04 LTS (luajit, tomcat, sympa). Ubuntu 16.04 LTS (luajit, Linux kernel (USN-8548-1), tomcat, sympa). Ubuntu 14.04 LTS (luajit, Linux kernel (USN-8548-1)).
詳細
luajitは境界外スタック読込の1件の脆弱性とDoS攻撃の1件の脆弱性とスタックバッファオーバーフローの1件の脆弱性を、Linux kernel (HWE), Linux kernel (Raspberry Pi)は62件の脆弱性を、Linux kernel (USN-8547-1)は65件の脆弱性を、Linux kernel (USN-8548-1)は20件の脆弱性を、python-idnaはDoS攻撃の1件の脆弱性を、libslirpは境界外ヒープ読出及び整数アンダーフローの1件の脆弱性を、tomcatは4件の脆弱性を、sympaはパストラバーサルの1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのlibxfontのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
ヒープバッファオーバーフローの3件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

OpenBSDのsysv 7.8, 7.9のセキュリティフィックス
影響を受ける製品
OpenBSD 7.8, 7.9.
詳細
複数の脆弱性をフィックスしてます。
解決法
パッチを用いてソースツリーをアップデートしてリビルドしてください。もしくはバイナリアップデートを行ってください。

2026/07/15
Red Hat Enterprise Linuxのkernel RHSA-2026:39083, RHSA-2026:39494, python-pillow, git-lfs RHSA-2026:39266, RHSA-2026:39272, RHSA-2026:39319, libinput, edk2, cups, libxml2, capstone, python3, perl-XML-LibXML RHSA-2026:39547, RHSA-2026:39553, yggdrasil, cifs-utilsのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (kernel (RHSA-2026:39083), python-pillow, git-lfs (RHSA-2026:39266), python3, cifs-utils). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (kernel (RHSA-2026:39083), python-pillow, cifs-utils). Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (python-pillow, cifs-utils). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (git-lfs (RHSA-2026:39272), libinput, edk2, cups, libxml2, kernel (RHSA-2026:39494), perl-XML-LibXML (RHSA-2026:39547), yggdrasil). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le (git-lfs (RHSA-2026:39272), libinput, cups, libxml2, kernel (RHSA-2026:39494), perl-XML-LibXML (RHSA-2026:39547), yggdrasil). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (libinput, edk2, libxml2, kernel (RHSA-2026:39494), yggdrasil)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (capstone, git-lfs (RHSA-2026:39319), perl-XML-LibXML (RHSA-2026:39553)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (capstone).
詳細
kernel (RHSA-2026:39083)は8件の脆弱性を、python-pillowは4件の脆弱性を、git-lfsはGo net packageのDoS攻撃の1件の脆弱性を、libinputは権限昇格の1件のローカル脆弱性を、edk2はopensslの情報漏えいの1件の脆弱性とOpenSSLのNULLポインタの逆参照の1件の脆弱性を、cupsは任意のコードが実行可能な1件のリモート脆弱性を、libxml2はスタックバッファオーバーフローの1件の脆弱性を、capstoneはメモリ破損の1件の脆弱性を、python3はDoS攻撃の1件の脆弱性を、kernel (RHSA-2026:39494)はCCPドライバのバッファオーバーランの1件の脆弱性を、perl-XML-LibXMLはDoS攻撃の1件の脆弱性を、yggdrasilはGo net packageのDoS攻撃の1件の脆弱性とgolang: golang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性を、cifs-utilsは権限昇格の1件のローカル脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのpython-httplib2, alsa-lib, gnutls28, openvpn, vim, libheif, dnsmasq, wgetのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS, 22.04 LTS (python-httplib2, alsa-lib, openvpn, vim, dnsmasq, wget). Ubuntu 24.04 LTS (python-httplib2, alsa-lib, openvpn, vim, libheif, dnsmasq, wget). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS (gnutls28, vim, dnsmasq, wget). Ubuntu 14.04 LTS (vim, wget).
詳細
python-httplib2はZIP爆弾の1件のリモート脆弱性を、alsa-libはメモリ二重解放の1件の脆弱性を、gnutls28は5件の脆弱性を、openvpnは6件の脆弱性を、vimはexコマンド挿入の1件の脆弱性とスタック破壊の1件の脆弱性とOSコマンド挿入の1件の脆弱性を、libheifはNULLポインタの逆参照の1件の脆弱性と整数桁溢れの1件の脆弱性を、dnsmasqは境界外メモリ読込の1件の脆弱性とヒープベースのバッファオーバーフローの1件の脆弱性を、wgetは5件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

2026/07/14
Red Hat Enterprise Linuxのbuildah RHSA-2026:38493, RHSA-2026:38494, nginx:1.24, perl-DBI:1.641, go-toolset:rhel8, rhcのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (buildah (RHSA-2026:38493)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (buildah (RHSA-2026:38494), rhc). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (nginx:1.24, perl-DBI:1.641, go-toolset:rhel8).
詳細
buildahはos: golang: Go os.Rootのディレクトリトラバーサルの1件の脆弱性を、nginx:1.24はHTTP/2処理部のヒープベースのバッファオーバーフローの1件の脆弱性を、perl-DBI:1.641はバッファオーバーフローの1件の脆弱性を、go-toolset:rhel8はgolang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性とos.Rootのディレクトリ制限の回避の1件の脆弱性を、rhcはgolang.org/x/net/idnaの権限昇格の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのlibexif, cifs-utils, libssh2, openssh, libreoffice, pipewireのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS, 24.04 LTS (libexif, cifs-utils, libssh2, openssh, libreoffice, pipewire). Ubuntu 22.04 LTS (libexif, cifs-utils, openssh, libreoffice, pipewire).
詳細
libexifは整数アンダーフローの2件の脆弱性と32ビット整数の桁溢れの1件の脆弱性を、cifs-utilsはcifs.upcall helperのroot権限の不適切な処理の1件のローカル脆弱性を、libssh2は未初期化の領域の利用の1件の脆弱性とバッファオーバーフローの1件の脆弱性を、opensshは8件の脆弱性を、libreofficeは6件の脆弱性を、pipewireはContent-Lengthの検証の不備の1件の脆弱性とalloca()の制限の不備の1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

2026/07/13
Red Hat Enterprise Linuxのkpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, kernel RHSA-2026:36541, RHSA-2026:36956, RHSA-2026:36957, RHSA-2026:37728, oci-seccomp-bpf-hook, gstreamer1-plugins-ugly-free RHSA-2026:36673, RHSA-2026:36674, gstreamer1-plugins-good RHSA-2026:36675, RHSA-2026:36774, libtasn1, libsolv, cups, libxml2, python-urllib3, gstreamer1-plugins-bad-free RHSA-2026:36749, RHSA-2026:37130, unbound RHSA-2026:36777, RHSA-2026:37282, aardvark-dns, tomcat9, libreoffice, Satellite 6.19.2 Async, tomcat, podman RHSA-2026:37072, RHSA-2026:37123, freerdp, buildah, golang RHSA-2026:37435, RHSA-2026:37436, gegl, xorg-x11-server-Xwayland RHSA-2026:38488, RHSA-2026:38489, RHSA-2026:38490, perl-DBI RHSA-2026:38512, RHSA-2026:38513, plexus-utilsのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le (kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1, libtasn1, libsolv, cups, libxml2, python-urllib3, gstreamer1-plugins-good (RHSA-2026:36774), gstreamer1-plugins-bad-free (RHSA-2026:37130), unbound (RHSA-2026:37282), gegl, xorg-x11-server-Xwayland (RHSA-2026:38488)). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (libtasn1, libsolv, cups, libxml2, python-urllib3, gstreamer1-plugins-good (RHSA-2026:36774), gstreamer1-plugins-bad-free (RHSA-2026:37130), unbound (RHSA-2026:37282), gegl, xorg-x11-server-Xwayland (RHSA-2026:38488)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (libsolv, gstreamer1-plugins-bad-free (RHSA-2026:37130)). Red Hat Enterprise Linux for x86_64 10 x86_64 (kernel (RHSA-2026:36541), gstreamer1-plugins-ugly-free (RHSA-2026:36673), gstreamer1-plugins-good (RHSA-2026:36675), gstreamer1-plugins-bad-free (RHSA-2026:36749), aardvark-dns, tomcat10, kernel (RHSA-2026:36956), podman (RHSA-2026:37072), golang (RHSA-2026:37436), perl-DBI (RHSA-2026:38513), plexus-utils). Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le (kernel (RHSA-2026:36541), gstreamer1-plugins-ugly-free (RHSA-2026:36673), gstreamer1-plugins-good (RHSA-2026:36675), gstreamer1-plugins-bad-free (RHSA-2026:36749), aardvark-dns, tomcat10, kernel (RHSA-2026:36956), podman (RHSA-2026:37072), golang (RHSA-2026:37436), perl-DBI (RHSA-2026:38513)). Red Hat Enterprise Linux for ARM 64 10 aarch64 (kernel (RHSA-2026:36541, RHSA-2026:37728), gstreamer1-plugins-ugly-free (RHSA-2026:36673), gstreamer1-plugins-good (RHSA-2026:36675), gstreamer1-plugins-bad-free (RHSA-2026:36749), aardvark-dns, tomcat10, kernel (RHSA-2026:36956), podman (RHSA-2026:37072), golang (RHSA-2026:37436), xorg-x11-server-Xwayland (RHSA-2026:38489), perl-DBI (RHSA-2026:38513), plexus-utils). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (kernel (RHSA-2026:36541), gstreamer1-plugins-good (RHSA-2026:36675), gstreamer1-plugins-bad-free (RHSA-2026:36749), aardvark-dns, tomcat9, kernel (RHSA-2026:36956), podman (RHSA-2026:37072), golang (RHSA-2026:37436), xorg-x11-server-Xwayland (RHSA-2026:38489), perl-DBI (RHSA-2026:38513), plexus-utils). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (kernel (RHSA-2026:36541), gstreamer1-plugins-bad-free (RHSA-2026:36749), kernel (RHSA-2026:36956), podman (RHSA-2026:37072), xorg-x11-server-Xwayland (RHSA-2026:38489), plexus-utils). Red Hat Enterprise Linux for x86_64 9 x86_64 (gstreamer1-plugins-ugly-free (RHSA-2026:36674), unbound (RHSA-2026:36777), libreoffice, Satellite 6.19.2 Async, tomcat, kernel (RHSA-2026:36957), podman (RHSA-2026:37123), freerdp, buildah, golang (RHSA-2026:37435), perl-DBI (RHSA-2026:38512)). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (gstreamer1-plugins-ugly-free (RHSA-2026:36674), unbound (RHSA-2026:36777), libreoffice, tomcat, kernel (RHSA-2026:36957), podman (RHSA-2026:37123), freerdp, buildah, golang (RHSA-2026:37435), xorg-x11-server-Xwayland (RHSA-2026:38490), perl-DBI (RHSA-2026:38512)). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (oci-seccomp-bpf-hook, unbound (RHSA-2026:36777), libreoffice, tomcat, kernel (RHSA-2026:36957), podman (RHSA-2026:37123), freerdp, buildah, golang (RHSA-2026:37435), xorg-x11-server-Xwayland (RHSA-2026:38490), perl-DBI (RHSA-2026:38512)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (unbound (RHSA-2026:36777), libreoffice, kernel (RHSA-2026:36957), freerdp, xorg-x11-server-Xwayland (RHSA-2026:38490)). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.2 Async).
詳細
kpatch-patch-4_18_0-553_109_1, kpatch-patch-4_18_0-553_125_1, kpatch-patch-4_18_0-553_53_1, kpatch-patch-4_18_0-553_72_1, kpatch-patch-4_18_0-553_85_1はKVMのシャドーページテーブルエントリの不適切な処理の1件の脆弱性とnfsdのヒープオーバーフローの1件の脆弱性とボンディングドライバの解放後メモリ利用の1件の脆弱性を、kernel (RHSA-2026:36541)は6件の脆弱性を、oci-seccomp-bpf-hookはgolang: Go net packageのDoS攻撃の1件のリモート脆弱性を、gstreamer1-plugins-ugly-freeは境界外メモリ読出の1件の脆弱性を、gstreamer1-plugins-goodはヒープバッファオーバーフローの1件の脆弱性を、libtasn1はスタックベースのバッファオーバーフローの1件の脆弱性を、libsolvはヒープバッファオーバフローの1件の脆弱性を、cupsは任意のコードが実行可能な1件のリモート脆弱性を、libxml2はスタックベースのバッファオーバーフローの1件の脆弱性を、python-urllib3は情報漏えいの1件のリモート脆弱性を、gstreamer1-plugins-bad-free (RHSA-2026:36749)は4件の脆弱性を、unboundは4件の脆弱性を、aardvark-dnsはDoS攻撃の1件のリモート脆弱性を、tomcat9, tomcatは脆弱な暗号化の1件のリモート脆弱性と暗号化されない機密情報の1件のリモート脆弱性を、libreofficeはヒープバッファオーバーフローの1件の脆弱性を、Satellite 6.19.2 Asyncは13件の脆弱性を、kernel (RHSA-2026:36956)は4件の脆弱性を、kernel (RHSA-2026:36957)はnet/sched: etsの競合条件の1件の脆弱性とKVM: x86のシャドーページの解放後メモリ利用の2件の脆弱性を、podman (RHSA-2026:37072)は8件の脆弱性を、podman (RHSA-2026:37123)は7件の脆弱性を、gstreamer1-plugins-bad-free (RHSA-2026:37130)はヒープバッファオーバーフローの1件の脆弱性と符号あり整数桁溢れの1件の脆弱性を、freerdpは境界外メモリ書込の1件の脆弱性を、buildahはgolang: golang.org/x/crypto/sshのDoS攻撃の1件のリモート脆弱性とgolang.org/x/crypto/ssh/agentのセキュリティのバイパスの1件の脆弱性を、golangはgolang.org/x/net/idnaの権限昇格の1件の脆弱性とos.Rootのディレクトリ制限の回避の1件の脆弱性を、kernel (RHSA-2026:37728)はrtmutexの解放後メモリ利用の1件の脆弱性とfutexのNULLポインタの逆参照の1件の脆弱性を、geglはgimpのヒープベースのバッファオーバーフローの1件の脆弱性を、xorg-x11-server-Xwayland (RHSA-2026:38488)はヒープバッファオーバーフローの1件の脆弱性を、xorg-x11-server-Xwayland (RHSA-2026:38489, RHSA-2026:38490)はヒープバッファオーバーフローの1件の脆弱性と解放後メモリ利用の1件の脆弱性を、perl-DBIはバッファオーバーフローの1件の脆弱性を、1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのapache2, clamav, mailcap, Linux kernel (Raspberry Pi) USN-8490-2, USN-8492-4, USN-8527-1, golang-go.crypto, expat, libidn, libraw, libsoup, Python, curl, libheif, Linux kernel (FIPS), Linux kernel (Xilinx ZynqMP), Linux kernel, Linux kernel (AWS)のセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (apache2, clamav, mailcap, libidn, libraw, libsoup, curl, libheif). Ubuntu 25.10 (mailcap, Linux kernel (Raspberry Pi) (USN-8490-2), golang-go.crypto, libsoup, curl, libheif). Ubuntu 24.04 LTS (apache2, clamav, mailcap, Linux kernel (Raspberry Pi) (USN-8492-4), golang-go.crypto, libidn, libraw, libsoup, curl, Linux kernel (FIPS)). Ubuntu 22.04 LTS (apache2, clamav, mailcap, golang-go.crypto, libidn, libraw, libsoup, curl, Linux kernel (Raspberry Pi) (USN-8527-1), Linux kernel (Xilinx ZynqMP)). Ubuntu 20.04 LTS, 18.04 LTS (golang-go.crypto, libsoup, curl, Linux kernel, Linux kernel (AWS)). Ubuntu 16.04 LTS (golang-go.crypto, expat, libsoup, Python, curl). Ubuntu 14.04 LTS (curl).
詳細
apache2は12件の脆弱性を、clamavは7件の脆弱性を、mailcapはサンドボックス脱出の1件の脆弱性を、Linux kernel (Raspberry Pi) (USN-8490-2)は61件の脆弱性を、Linux kernel (Raspberry Pi) (USN-8492-4), Linux kernel (FIPS)は299件の脆弱性を、golang-go.cryptoはSSHクライアントのDoS攻撃の1件のリモート脆弱性とSSHサーバのDoS攻撃の1件のリモート脆弱性を、expat, Pythonは不十分なエントロピの1件の脆弱性を、libidnは境界外メモリ読出の1件の脆弱性を、librawは6件の脆弱性を、libsoupはセッションクッキーが平文で転送される1件のリモート脆弱性と整数アンダーフローの1件の脆弱性を、curlは10件の脆弱性を、libheifは5件の脆弱性を、Linux kernel (Raspberry Pi) (USN-8527-1)は64件の脆弱性を、Linux kernel (Xilinx ZynqMP)は82件の脆弱性を、Linux kernelは21件の脆弱性を、Linux kernel (AWS)は22件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのpostfix, imagemagick, chromium DSA 6384-1, DSA 6387-1, pgextwlist, opamのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
postfixは複数の脆弱性を、imagemagickは17件の脆弱性を、chromium (DSA 6384-1)は複数の脆弱性を、pgextwlistはSQL挿入の1件の脆弱性を、opamはディレクトリトラバーサルの1件の脆弱性を、chromium (DSA 6387-1)は27件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware LinuxのlibXfont2, proftpd, xorg-server, tigervnc, p11-kitのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
libXfont2は整数桁溢れの1件の脆弱性とヒープバッファオーバーフローの2件の脆弱性を、proftpdは1.3.9cへのアップデートに伴い複数の脆弱性を、xorg-server, tigervncはヒープバッファオーバーフローの1件の脆弱性と解放後メモリ利用の1件の脆弱性を、p11-kitはスタック枯渇の1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/08
Red Hat Enterprise Linuxのkpatch-patch-5_14_0-687_10_1, kernel RHSA-2026:36186, RHSA-2026:36349, RHSA-2026:36366, perl-HTTP-Daemon RHSA-2026:36187, RHSA-2026:36188", RHSA-2026:36189, python3.14-pip RHSA-2026:36193, RHSA-2026:36315, 389-ds-base, 389-ds:1.4, freeipmi RHSA-2026:36210, RHSA-2026:36211, RHSA-2026:36307, compat-openssl10, unbound, nginxのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le (kpatch-patch-5_14_0-687_10_1, 389-ds-base, freeipmi (RHSA-2026:36210), python3.14-pip (RHSA-2026:36315)). Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (389-ds-base, freeipmi (RHSA-2026:36210), python3.14-pip (RHSA-2026:36315)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (perl-HTTP-Daemon (RHSA-2026:36187), 389-ds-base, freeipmi (RHSA-2026:36210)). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (389-ds:1.4, compat-openssl10, freeipmi (RHSA-2026:36307), kernel (RHSA-2026:36349), kernel (RHSA-2026:36366)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (perl-HTTP-Daemon (RHSA-2026:36188), freeipmi (RHSA-2026:36307), kernel (RHSA-2026:36349), kernel (RHSA-2026:36366)). Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (python3.14-pip (RHSA-2026:36193), freeipmi (RHSA-2026:36211)). Red Hat Enterprise Linux for ARM 64 10 aarch64 (kernel (RHSA-2026:36186), python3.14-pip (RHSA-2026:36193), unbound, nginx). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (perl-HTTP-Daemon (RHSA-2026:36189), freeipmi (RHSA-2026:36211), unbound, nginx).
詳細
kpatch-patch-5_14_0-687_10_1はbondingドライバの解放後メモリ利用の1件のローカル脆弱性を、kernel (RHSA-2026:36186)はeventpollの解放後メモリ利用の2件の脆弱性を、perl-HTTP-DaemonはOSコマンド挿入の1件の脆弱性を、python3.14-pipはパストラバーサルの1件の脆弱性を、389-ds-base, 389-ds:1.4はヒープバッファオーバーフローの1件の脆弱性と整数桁溢れの1件の脆弱性を、freeipmiはipmi-oemクライアントのバッファオーバーフローの1件の脆弱性を、compat-openssl10は解放後ヒープ利用の1件の脆弱性を、unboundは4件の脆弱性を、kernel (RHSA-2026:36349)は6件の脆弱性を、nginxはHTTP/2処理部のバッファオーバーフローの1件のリモート脆弱性を、kernel (RHSA-2026:36366)はkernel: fs/smb/clientの境界外メモリ読出の1件のリモート脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのruby-addressableのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS.
詳細
正規表現処理部のリソース枯渇の1件の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Slackware Linuxのtftp-hpaのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
複数の脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/07
Red Hat Enterprise Linuxのgrafana-pcp RHSA-2026:35826, RHSA-2026:35829, RHSA-2026:35831, grafana RHSA-2026:35827, RHSA-2026:35828, RHSA-2026:35830, golang-github-openprinting-ipp-usb, kpatch-patch-6_12_0-211_16_1, nodejs:24, nodejs:22, kernelのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le (grafana-pcp (RHSA-2026:35826), grafana (RHSA-2026:35827), golang-github-openprinting-ipp-usb, kpatch-patch-6_12_0-211_16_1). Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (grafana-pcp (RHSA-2026:35826), grafana (RHSA-2026:35827), golang-github-openprinting-ipp-usb). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64,, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (grafana (RHSA-2026:35828), grafana-pcp (RHSA-2026:35829), nodejs:24, nodejs:22, kernel). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (grafana (RHSA-2026:35830), grafana-pcp (RHSA-2026:35831)).
詳細
grafana-pcp, grafanaはgolang: golang.org/x/net/idnaの権限昇格の1件の脆弱性を、golang-github-openprinting-ipp-usbはnet: golang: Go net packageのDoS攻撃の1件の脆弱性とgolang crypto/x509のDoS攻撃の1件の脆弱性を、kpatch-patch-6_12_0-211_16_1はbondingドライバの解放後メモリ利用の1件のローカル脆弱性を、nodejs:24は15件の脆弱性を、nodejs:22は13件の脆弱性を、kernelは11件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのsogo, Linux kernel (NVIDIA) USN-8507-1, USN-8508-1, Linux kernel (Raspberry Pi Real-time), python-parsl, request-tracker5, Python, tar, socat, gzip, php7.0, gnutls28, opensshのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (sogo, Linux kernel (NVIDIA) (USN-8507-1), request-tracker5, Python, tar, socat, gzip). Ubuntu 24.04 LTS (Linux kernel (NVIDIA) (USN-8508-1), Linux kernel (Raspberry Pi Real-time), python-parsl, request-tracker5, Python, tar, socat, gzip). Ubuntu 22.04 LTS (sogo, request-tracker5, Python, tar, gzip). Ubuntu 20.04 LTS, 18.04 LTS (sogo, gnutls28). Ubuntu 16.04 LTS (php7.0, gnutls28, openssh). Ubuntu 14.04 LTS (sogo).
詳細
sogoは11件の脆弱性を、Linux kernel (NVIDIA) (USN-8507-1)は236件の脆弱性を、Linux kernel (NVIDIA) (USN-8508-1)は84件の脆弱性を、Linux kernel (Raspberry Pi Real-time)は299件の脆弱性を、python-parslはSQL挿入の1件の脆弱性を、request-tracker5は7件の脆弱性を、Pythonは18件の脆弱性を、tarはディレクトリトラバサールの1件の脆弱性を、socatはヒープベースのバッファオーバーフローの1件のリモート脆弱性とreadline.shの危険な一時ファイルの1件のローカル脆弱性を、gzipはバッファオーバーフローの1件の脆弱性とgzexeの危険な一時ファイルの1件の脆弱性を、php7.0は解放後メモリ利用の2件の脆弱性とSQL挿入の1件の脆弱性を、gnutls28は10件の脆弱性を、opensshはscpでダウンロードしたファイルの不適切なパーミッションの1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Slackware Linuxのc-ares, opensshのセキュリティフィックス
影響を受ける製品
15.0, -current.
詳細
c-aresは解放後メモリ利用あるいはメモリ二重解放の1件の脆弱性と無限ループの1件の脆弱性とヒープ枯渇の1件の脆弱性を、opensshは10.4p1へのアップグレードに伴い8件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/06
Ubuntu Linuxのncursesのセキュリティフィックスとcifs-utilsのセキュリティフィックスのアップデート
影響を受ける製品
Ubuntu 26.04 LTS, 25.10, 24.04 LTS, 22.04 LTS (cifs-utils). Ubuntu 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS (ncurses).
詳細
ncursesはinfocmpのスタックベースのバッファオーバーフローの1件の脆弱性をフィックスしています。cifs-utilsは回帰エラーをフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのfastnetmon, openvpn, php8.4, chromium, bird3, mediawiki, linuxのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
fastnetmonは12件の脆弱性を、openvpnは6件の脆弱性を、php8.4はOpenSSLのメモリ破損の1件の脆弱性を、chromiumは436件の脆弱性を、bird3は複数の脆弱性を、mediawikiは10件の脆弱性を、linuxは25件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

Slackware Linuxのlibevent, mozilla-thunderbird, libseccomp, mutt, Slackware 15.0 php82のセキュリティフィックス
影響を受ける製品
15.0 (libevent, mozilla-thunderbird, libseccomp, mutt, Slackware 15.0 php82). -current (libevent, mozilla-thunderbird, libseccomp, mutt).
詳細
libeventは複数の脆弱性を、mozilla-thunderbirdは140.12.1esrへのアップグレードに伴い複数の脆弱性を、libseccompはseccompの制限のバイパスの1件の脆弱性とメモリ二重解放の1件の脆弱性とヒープ破損の1件の脆弱性を、muttは符号なし整数の桁溢れの1件の脆弱性を、Slackware 15.0 php82はOpenSSLのメモリ破損の1件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

2026/07/03
Red Hat Enterprise Linuxのkernelのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64,, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x.
詳細
6件の脆弱性をフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのperl, nginx, libvncserver, nghttp2, Linux kernel (Raspberry Pi), cifs-utils, Linux kernel USN-8492-2, USN-8501-1, Linux kernel (Low Latency), Linux kernel (NVIDIA Tegra), Linux kernel (Xilinx), Linux kernel (Oracle), vimのセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (libvncserver, nghttp2, Linux kernel (Raspberry Pi), cifs-utils, vim). Ubuntu 25.10 (perl, libvncserver, nghttp2, cifs-utils, vim). Ubuntu 24.04 LTS (libvncserver, nghttp2, cifs-utils, Linux kernel (USN-8492-2), Linux kernel (Low Latency), Linux kernel (NVIDIA Tegra), Linux kernel (Xilinx), vim). Ubuntu 22.04 LTS (libvncserver, nghttp2, cifs-utils, Linux kernel (USN-8492-2), Linux kernel (Low Latency), vim). Ubuntu 20.04 LTS (nginx, Linux kernel (Oracle), vim). Ubuntu 18.04 LTS, 16.04 LTS (nginx, vim). Ubuntu 14.04 LTS (nginx, Linux kerlel (USN-8501-1), vim).
詳細
perlは32ビットビルドの正規表現処理部のバッファオーバーフローの1件の脆弱性とArchive::Tarのシンボリックリンク攻撃が可能な1件の脆弱性を、nginxはmod_httpのメモリ枯渇の1件のリモート脆弱性を、libvncserverは境界外ヒープ書込の1件の脆弱性を、nghttp2はnghttpx proxyの不適切なContent-Lengthの処理の1件のリモート脆弱性を、Linux kernel (Raspberry Pi)は236件の脆弱性を、cifs-utilsはcifs.upcall helperのroot権限の不適切な処理の1件のローカル脆弱性を、Linux kernel (USN-8492-2)は299件の脆弱性を、Linux kernel (Low Latency)は321件の脆弱性を、Linux kernel (NVIDIA Tegra)は297件の脆弱性を、Linux kernel (Xilinx)は516件の脆弱性を、Linux kernel (Oracle)は64件の脆弱性を、Linux kerlel (USN-8501-1)は14件の脆弱性を、vimは8件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

2026/07/02
Red Hat Enterprise Linuxのhttpd, rrdtool RHSA-2026:34155, RHSA-2026:34156, php:7.4, mod_http2, opentelemetry-collector RHSA-2026:34357, RHSA-2026:34359, Satellite 6.19.2 Async, Satellite 6.17.9 Async, Satellite 6.16.10 Async, Satellite 6.18.7 Asyncのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 10 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (httpd, mod_http2, opentelemetry-collector (RHSA-2026:34357)). Red Hat Enterprise Linux for x86_64 8 x86_64 (rrdtool (RHSA-2026:34155), php:7.4, Satellite 6.16.10 Async). Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (rrdtool (RHSA-2026:34155), php:7.4). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (rrdtool (RHSA-2026:34155)). Red Hat Enterprise Linux for x86_64 9 x86_64 (rrdtool (RHSA-2026:34156), opentelemetry-collector (RHSA-2026:34359), Satellite 6.19.2 Async, Satellite 6.17.9 Async, Satellite 6.16.10 Async, Satellite 6.18.7 Async). Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (rrdtool (RHSA-2026:34156), opentelemetry-collector (RHSA-2026:34359)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (rrdtool (RHSA-2026:34156)). Red Hat Satellite 6.19 x86_64, Red Hat Satellite Capsule 6.19 x86_64 (Satellite 6.19.2 Async). Red Hat Satellite 6.17 x86_64, Red Hat Satellite Capsule 6.17 x86_64 (Satellite 6.17.9 Async). Red Hat Satellite Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Extended Update Support 6.16 for RHEL 8 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 9 x86_64, Red Hat Satellite Capsule Extended Update Support 6.16 for RHEL 8 x86_64 (Satellite 6.16.10 Async). Red Hat Satellite 6.18 x86_64, Red Hat Satellite Capsule 6.18 x86_64 (Satellite 6.18.7 Async).
詳細
httpdは7件の脆弱性を、rrdtoolはスタックバッファオーバーフローの1件の脆弱性を、php:7.4は6件の脆弱性を、mod_http2は解放後メモリ利用の1件の脆弱性と境界外メモリ読出の1件の脆弱性を、opentelemetry-collectorは6件の脆弱性を、Satellite 6.19.2 Asyncは13件の脆弱性を、Satellite 6.17.9 Async, Satellite 6.18.7 Asyncは6件の脆弱性を、Satellite 6.16.10 Asyncは4件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのcurl, Linux kernel (OEM) USN-8489-1, USN-8491-1, Linux kernel USN-8490-1, USN-8488-1, USN-8492-1, USN-8493-1のセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (curl, Linux kernel (OEM) (USN-8489-1), Linux kernel (USN-8488-1)). Ubuntu 25.10 (curl, Linux kernel (USN-8490-1)). Ubuntu 24.04 LTS (curl, Linux kernel (OEM) (USN-8491-1), Linux kernel (USN-8492-1)). Ubuntu 22.04 LTS (curl, Linux kernel (USN-8492-1, USN-8493-1)). Ubuntu 20.04 LTS (curl, Linux kernel (USN-8493-1)). Ubuntu 18.04 LTS, 16.04 LTS, 14.04 LTS (curl).
詳細
curlは10件の脆弱性を、Linux kernel (OEM) (USN-8489-1)は265件の脆弱性を、Linux kernel (USN-8490-1)は61件の脆弱性を、Linux kernel (OEM) (USN-8491-1)は63件の脆弱性を、Linux kernel (USN-8488-1)は236件の脆弱性を、Linux kernel (USN-8492-1)は299件の脆弱性を、Linux kernel (USN-8493-1)は64件の脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

2026/07/01
Red Hat Enterprise Linuxのgalera, mariadb11.8, thunderbird, mariadb:10.11, mariadb:11.8, kernel RHSA-2026:33486, RHSA-2026:33685, RHSA-2026:33743, giflib RHSA-2026:33503, RHSA-2026:33502, RHSA-2026:33501, ruby RHSA-2026:33512, RHSA-2026:33565, ruby4.0, container-tools:rhel8, rrdtoolのセキュリティフィックス
影響を受ける製品
Red Hat Enterprise Linux for x86_64 10 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 10.2 x86_64, Red Hat Enterprise Linux for IBM z Systems 10 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat Enterprise Linux for Power, little endian 10 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 10.2 aarch64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 10.2 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 10.2 s390x, Red Hat Enterprise Linux for Power, little endian - 4 years of support 10.2 ppc64le, Red Hat Enterprise Linux for x86_64 - 4 years of updates 10.2 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 10.2 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 10.2 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 10.2 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 10.2 s390x (galera, mariadb11.8, ruby4.0, ruby (RHSA-2026:33565), kernel (RHSA-2026:33685), rrdtool, giflib (RHSA-2026:33502)). Red Hat Enterprise Linux for ARM 64 10 aarch64 (galera, mariadb11.8, kernel (RHSA-2026:33486), ruby4.0, ruby (RHSA-2026:33565), kernel (RHSA-2026:33685), rrdtool, giflib (RHSA-2026:33502)). Red Hat CodeReady Linux Builder for x86_64 10 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 10 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 10 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 10 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 10.2 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 10.2 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 10.2 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 10.2 aarch64 (ruby4.0, ruby (RHSA-2026:33565), kernel (RHSA-2026:33685), rrdtool, giflib (RHSA-2026:33502)). Red Hat Enterprise Linux for x86_64 8 x86_64, Red Hat Enterprise Linux for IBM z Systems 8 s390x, Red Hat Enterprise Linux for Power, little endian 8 ppc64le, Red Hat Enterprise Linux for ARM 64 8 aarch64, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 8.10 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 8.10 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 8.10 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 8.10 s390x (thunderbird, mariadb:10.11, giflib (RHSA-2026:33503), container-tools:rhel8, kernel (RHSA-2026:33743)). Red Hat CodeReady Linux Builder for x86_64 8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 8 aarch64 (giflib (RHSA-2026:33503), kernel (RHSA-2026:33743)). Red Hat CodeReady Linux Builder for IBM z Systems 8 s390x (giflib (RHSA-2026:33503)). Red Hat Enterprise Linux for x86_64 9 x86_64, Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.8 x86_64, Red Hat Enterprise Linux for IBM z Systems 9 s390x, Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat Enterprise Linux for Power, little endian 9 ppc64le, Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat Enterprise Linux for ARM 64 9 aarch64, Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.8 aarch64, Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.8 ppc64le, Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - 4 years of updates 9.8 aarch64, Red Hat Enterprise Linux for IBM z Systems - 4 years of updates 9.8 s390x, Red Hat Enterprise Linux for x86_64 - Extended Life Cycle 9.8 x86_64, Red Hat Enterprise Linux for ARM 64 - Extended Life Cycle 9.8 aarch64, Red Hat Enterprise Linux for Power, little endian - Extended Life Cycle 9.8 ppc64le, Red Hat Enterprise Linux for IBM z Systems - Extended Life Cycle 9.8 s390x (mariadb:11.8, ruby (RHSA-2026:33512), giflib (RHSA-2026:33501)). Red Hat CodeReady Linux Builder for x86_64 9 x86_64, Red Hat CodeReady Linux Builder for Power, little endian 9 ppc64le, Red Hat CodeReady Linux Builder for ARM 64 9 aarch64, Red Hat CodeReady Linux Builder for IBM z Systems 9 s390x, Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.8 x86_64, Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.8 ppc64le, Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.8 s390x, Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.8 aarch64 (ruby (RHSA-2026:33512), giflib (RHSA-2026:33501)).
詳細
galera, mariadb11.8, mariadb:10.11, mariadb:11.8はシェルコマンド挿入の1件のリモート脆弱性を、thunderbirdは29件の脆弱性を、kernel (RHSA-2026:33486)は6件の脆弱性を、giflibはバッファオーバーフローの1件の脆弱性を、ruby (RHSA-2026:33512)はruby/net-imap: ruby: Net::IMAPのコマンド挿入の1件の脆弱性とnet-imap: ruby: Net::IMAPのTLS接続の中間者攻撃が可能な1件の脆弱性を、ruby4.0, ruby (RHSA-2026:33565)はruby: net-imap: Net::IMAPのCPU枯渇の1件の脆弱性とruby/net-imap: ruby: Net::IMAPのコマンド挿入の1件の脆弱性とnet-imap: ruby: Net::IMAPのTLS接続の中間者攻撃が可能な1件の脆弱性を、kernel (RHSA-2026:33685)は4件の脆弱性を、container-tools:rhel8は5件の脆弱性を、rrdtoolはスタックバッファオーバーフローの1件の脆弱性を、kernel (RHSA-2026:33743)はscsi: target: iscsiの解放後メモリ利用の1件の脆弱性とgfs2の解放後メモリ利用の1件の脆弱性とRDMA/vmw_pvrdmaのメモリ二重解放の1件の脆弱性をそれぞれフィックスしています。
解決法
文書に従って更新を行ってください。

Ubuntu Linuxのroundcube, hplip, libgd-perl, libyang, libssh2のセキュリティフィックス
影響を受ける製品
Ubuntu 26.04 LTS (roundcube, hplip, libgd-perl, libyang, libssh2). Ubuntu 25.10 (hplip, libgd-perl, libyang, libssh2). Ubuntu 24.04 LTS (hplip, libgd-perl, libssh2). Ubuntu 22.04 LTS (hplip, libgd-perl).
詳細
roundcubeはXSSの1件の脆弱性を、hplipはOSコマンド挿入の1件の脆弱性と整数桁溢れの1件の脆弱性を、libgd-perlはOSコマンド挿入の1件の脆弱性を、libyangは解放後ヒープメモリ利用の1件の脆弱性を、libssh2は境界外メモリ書込の1件のリモート脆弱性とCPU枯渇の1件のリモート脆弱性と境界外ヒープメモリ読出の1件のリモート脆弱性をそれぞれフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップデートを行なってください。

Debian GNU/Linuxのnginxのセキュリティフィックス
影響を受ける製品
stable (trixie).
詳細
ngx_http_proxy_v2_module, ngx_http_grpc_moduleのヒープベースのバッファオーバーフローの1件のリモート脆弱性とngx_http_charset_moduleのヒープバッファオーバーリードの1件のリモート脆弱性をフィックスしています。
解決法
自動更新エージェントを用いるか手動でアップグレードを行なってください。

FreeBSDのFreeBSD-SA-26:37.vm, FreeBSD-SA-26:38.jail, FreeBSD-SA-26:39.execve, FreeBSD-SA-26:40.zfs, FreeBSD-SA-26:41.libalias, FreeBSD-SA-26:42.unlinkat, FreeBSD-SA-26:43.tcp, FreeBSD-SA-26:44.posixshm, FreeBSD-SA-26:45.audit, FreeBSD-SA-26:46.ktls, FreeBSD-SA-26:47.linux, FreeBSD-SA-26:48.compat32.asc, FreeBSD-SA-26:49.iconvのセキュリティフィックス
影響を受ける製品
FreeBSD.
詳細
FreeBSD-SA-26:37.vmは解放後メモリ利用の1件のローカル脆弱性を、FreeBSD-SA-26:38.jailはジェイル記述子の二重解放の1件のローカル脆弱性を、FreeBSD-SA-26:39.execveはSUIDバイナリのexecve(2)による実行の際に同一ユーザの他プロセスのメモリにアクセス可能となる1件のローカル脆弱性を、FreeBSD-SA-26:40.zfsはカーネルのヒープオーバーフローの1件のローカル脆弱性とカーネルメモリ破損の1件のローカル脆弱性とZFSの内部メタデータを変更可能な1件のローカル脆弱性を、FreeBSD-SA-26:41.libaliasはスタックバッファオーバーフローの1件のリモート脆弱性を、FreeBSD-SA-26:42.unlinkatはディレクトリツリー外のファイルを削除可能な1件の脆弱性を、FreeBSD-SA-26:43.tcpは権限昇格の1件のローカル脆弱性を、FreeBSD-SA-26:44.posixshmは解放後メモリ利用の2件の脆弱性を、FreeBSD-SA-26:45.auditは監査ベースのIDSの機能を損なう1件のローカル脆弱性を、FreeBSD-SA-26:46.ktlsはTLS接続の際にDoS攻撃が可能な1件のリモート脆弱性を、FreeBSD-SA-26:47.linuxはカーネルメモリの情報漏えいの1件のローカル脆弱性を、FreeBSD-SA-26:48.compat32.ascはカーネルスタックデータの漏洩の1件のローカル脆弱性を、FreeBSD-SA-26:49.iconvは出力バッファサイズの検証の不備の1件のローカル脆弱性とISO-2022エンコーディングのスタックバッファオーバーフローの1件の脆弱性をそれぞれフィックスしています。
解決法
バイナリパッチを利用してください。あるいはパッチを適用しOSをリビルドしてください。
参考情報



Apple

 Macおよびこれに関連するアプリケーションに関する情報(iPhone/iPadを除く)。


Applications

 各種アプリケーションに関する情報。
 扱う主なアプリケーション: apache, openssh, openssl, BINDなど。ネットワーク機器・アプライアンス等もここに分類します。

2026/07/27
VMware Tanzu製品に脆弱性
影響を受ける製品
VMware Tanzu製品。
詳細
7月24日に17件のセキュリティアドバイザリがリリースされています。8件がcritical, 9件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
解決法
文書の指示に従ってください。

MongoDBに脆弱性
影響を受ける製品
MongoDB.
詳細
7月23日に26件のセキュリティアドバイザリがリリースされています。1件がcritical, 17件がhighに分類されています。MongoDB Alerts: Security Related: Common Vulnerabilities and Exposures (CVEs)のページをご確認下さい。
解決法
文書の指示に従ってください。

Progress: MOVEit Transfer 2026 Release Notes : Fixed Issues in 2026.0.3
影響を受ける製品
Progress MOVEit Transfer 2026.
詳細
4件の脆弱性をフィックスしています。
解決法
文書の指示に従って下さい。

2026/07/24
Chrome 安定版 150.0.7871.186/.187 (Windows/Mac), 150.0.7871.186 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
4件の脆弱性をフィックスしています。全てhighに分類されています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


JetBrainsがセキュリティアドバイザリをリリース
影響を受ける製品
JetBrains WebStorm, TeamCity, PyCharm, PhpStorm, IntelliJ IDEA, GoLand.
詳細
7月23日に18件のセキュリティアドバイザリがリリースされています。Fixed security issuesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


2026/07/23
ISC BIND 9のセキュリティアドバイザリがリリース
影響を受ける製品
ISC BIND 9.
詳細
7月22日に9件のセキュリティアドバイザリが公開されています。7件がhighに分類されています。BIND 9 Software Vulnerability Matrixのページをご確認下さい。
解決法
脆弱性を解決したBIND 9.20.26, 9.21.24, 9.20.26-S1が用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


Thunderbird 153.0, Thunderbird 140.13.0esrがリリース
影響を受ける製品
Thunderbird.
詳細
Thunderbird 153.0は61件の脆弱性を、Thunderbird 140.13.0esrは33件の脆弱性をそれぞれフィックスしています。
解決法
自動更新機能あるいは手動でアップデートしてください。

Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
7月22日に11件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。

Exim Security Advisory for EXIM-Security-2026-06-22.1 / GCVE-25-2026-07-45-1
影響を受ける製品
exim4.
詳細
スプールディレクトリ外のファイルにアクセス可能な1件のローカル脆弱性をフィックスしています。Highに分類されています。
解決法
脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


SolarWinds Serv-Uのセキュリティアドバイザリがリリース
影響を受ける製品
SolarWinds Serv-U 15.5.4 HF及びこれ以前のバージョン。
詳細
7月21, 22日に5件のセキュリティアドバイザリがリリースされています。4件がcriticalに分類されています。SolarWinds Security Vulnerabilitiesのページをご確認下さい。
解決法
脆弱性を解決したバージョンが用意されています。文書に従ってください。
参考情報


Check Point: Security Advisory – Action Required – July 2026 Security Update
影響を受ける製品
Check Point Firewall, Security Management, Multi-Domain Management.
詳細
SmartConsoleの認証のバイパスの1件の脆弱性とManagementの認証のバイパスと権限昇格の1件の脆弱性と権限昇格のローカル脆弱性をフィックスしています。前2件がcriticalに分類されています。1件の悪用が観測されています。
解決法
脆弱性を解決したバージョンが用意されています。文書に従ってください。
参考情報


Progress: ShareFile Storage Zones Controller (SZC) Service Disruption Guidance, Login Issues, and Access Information
影響を受ける製品
Progress ShareFile Storage Zones Controller v5, v6.
詳細
ShareFile Storage Zones Controllerの停止要請に関する情報が書かれています。
解決法
問題を解決するアップグレードが用意されています。文書の指示に従って下さい。

Node.js: Monday, July 27, 2026 Security Releases
影響を受ける製品
Node.js 26.x, 24.x, 22.x
詳細
深刻度HIGHの脆弱性を含む複数の脆弱性がフィックスされる予定です。
解決法
7月27日にリリースされる予定です。広報をお待ちください。
参考情報


2026/07/22
Chrome 安定版 150.0.7871.181/.182 (Windows/Mac), 150.0.7871.181 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
12件の脆弱性をフィックスしています。全てhighに分類されています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


Oracle Critical Patch Update Advisory - July 2026
影響を受ける製品
Oracle社の複数の製品。
詳細
複数のセキュリティフィックスが行なわれています。
解決法
文書に従ってください。
参考情報


Firefox 153.0, Firefox ESR 140.13.0, Firefox ESR 115.38.0がリリース
影響を受ける製品
Firefox.
詳細
Firefox 153.0は63件の脆弱性を、Firefox ESR 140.13.0は32件の脆弱性を、Firefox ESR 115.38.0は14件の脆弱性をそれぞれフィックスしています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


HPESBNW05013 rev.1 - HPE Aruba Networking EdgeConnect SD-WAN Gateways, Multiple Vulnerabilities
影響を受ける製品
HPE Aruba Networking EdgeConnect SD-WAN Gateways.
詳細
Webインタフェースのパストラバーサルの1件の脆弱性とCLIインタフェースのコマンド挿入の1件の脆弱性をフィックスしています。両者ともhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

HPESBNW05083 rev.1 - Private 5G Core, Traefik StripPrefix Route-Level Auth Bypass via Path Normalization (CVE-2026-48020)
影響を受ける製品
HPE Aruba Networking Private 5G Core.
詳細
特定のルーティングが有効な場合に認証のバイパスが可能な1件の脆弱性をフィックスしています。Criticalに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

HPESBNW05081 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking AOS-CX
影響を受ける製品
HPE Aruba CX Switchシリーズ。
詳細
4件の脆弱性をフィックスしています。3件がhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

NVIDIA SUPPORT: Security Bulletin: NVIDIA Transformers4Rec - July 2026
影響を受ける製品
NVIDIA Transformers4Rec.
詳細
信頼できないデータのデシリアライズ化の1件の脆弱性をフィックスしています。
解決法
アップデートが用意されています。文書を確認してください。

Elastic Search, Kibanaのセキュリティアドバイザリがリリース
影響を受ける製品
Elastic Search, Kibana, Elastic Defend, Fleet Server.
詳細
7月22日に19件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
解決法
文書の指示に従ってください。

Atlassian: Security Bulletin - July 21 2026
影響を受ける製品
Bamboo Data Center and Server, Bitbucket Data Center and Server, Confluence Data Center and Server, Crowd Data Center and Server, Fisheye/Crucible, Jira Data Center and Server, Jira Service Management Data Center and Server, Sourcetree for Mac, Sourcetree for Windows.
詳細
合わせて67件の脆弱性が公開されています。
解決法
文書に従ってください。

2026/07/21
WordPress 7.0.2 Release
影響を受ける製品
Wordpress.
詳細
SQL挿入の1件のリモート脆弱性とREST APIのバッチルートの混同及びSQL挿入の1件のリモート脆弱性をフィックスしています。前者がhigh, 後者がcriticalに分類されています。悪用が確認されています。PoCも公開されているのでさらなる攻撃が予想されます。
解決法
ただちに自動更新機能あるいは手動でアップデートを行ってください。Wordpress 6.8以降の最新版にもセキュリティフィックスが行われています。
参考情報


GitHub Enterprise Serverに脆弱性 Enterprise Server 3.21.3, Enterprise Server 3.20.5, Enterprise Server 3.19.9, Enterprise Server 3.18.12, Enterprise Server 3.17.18
影響を受ける製品
GitHub Enterprise Server 3.21.x, 3.20.x, 3.19.x, 3.18.x, 3.17.x.
詳細
任意のファイルを書き込み可能な1件の脆弱性とDoS攻撃の1件の脆弱性と情報漏えいの1件の脆弱性をフィックスしています。1個目がhighに分類されています。
解決法
入手しアップデートして下さい。

Patch Release Update: Zimbra 10.1.20
影響を受ける製品
Zimbra Collaboration Suite.
詳細
9件の脆弱性をフィックスしています。Highに分類されています。
解決法
文書に従ってください。
参考情報


TENABLE: TNS-2026-19: [R1] Stand-alone Security Patch Available for Tenable Security Center Versions 6.6.0, 6.7.2 and 6.8.0: SC202607.1
影響を受ける製品
Tenable Security Center 6.6.0 - 6.8.0.
詳細
複数のサードパーティソフトウェアの脆弱性ををフィックスしています。3件がcritical, 4件がhighに分類されています。
解決法
Security Center Patch SC202607.1が用意されています。文書に従ってください。

Zyxel security advisory for post-authentication command injection vulnerability in certain DSL/Ethernet CPE, Fiber ONTs, and Wireless Extenders
影響を受ける製品
Zyxel DSL/Ethernet CPE, Fiber ONT, Wireless Extenderの複数の製品。
詳細
認証後のコマンド挿入の1件の脆弱性をフィックスしています。
解決法
文書に従ってください。

2026/07/17
Oracle Critical Patch Update Pre-Release Announcement - July 2026
影響を受ける製品
Oracle社の複数の製品。
詳細
複数のセキュリティフィックスが行なわれる予定です。
解決法
2026年 7月21日にリリースされる予定です。ベンダーからの情報に注意してください。

Chrome 安定版 150.0.7871.128/.129 (Windows/Mac), 150.0.7871.128 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
7件の脆弱性をフィックスしています。3件がcritical, 4件がhighに分類されています。
解決法
自動あるいは手動で更新を行ってください。
参考情報


Grafana: Grafana MCP server-side request forgery via X-Grafana-URL header
影響を受ける製品
Grafana MCP.
詳細
SSRFの1件のリモート脆弱性をフィックスしています。Highに分類されています。
解決法
脆弱性を解決したバージョンが用意されています。文書に従ってください。

Grafana: Loki detected_fields query limits results in unbounded memory allocation
影響を受ける製品
Loki.
詳細
メモリ枯渇の1件の脆弱性をフィックスしています。Highに分類されています。
解決法
脆弱性を解決したバージョンが用意されています。文書に従ってください。

2026/07/16
Tera Term: TTSSH2 のメモリ境界外アクセスの脆弱性
影響を受ける製品
UTF-8 TeraTerm Pro 2.05 - Tera Term 5.6.1.
詳細
符号無し整数から符号付き整数への変換エラーの1件の脆弱性と境界外メモリ書込の1件の脆弱性をフィックスしています。
解決法
脆弱性を解決した最新版が用意されています。手動で更新を行ってください。
参考情報


[SECURITY] CVE-2026-59083 Apache Tomcat - Incorrect URL decoding in RewriteValve may allow security control bypass
[SECURITY] CVE-2026-59084 Apache Tomcat - EncryptInterceptor requirements not clearly documented
影響を受ける製品
Apache Tomcat.
詳細
2件のセキュリティアドバイザリが公開されています。
解決法
脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
参考情報


Cisco Systemsがセキュリティアドバイザリをリリース
影響を受ける製品
Cisco Identity Services Engine. Cisco RoomOS.
詳細
7月15日に1件のセキュリティアドバイザリがリリースされています。Cisco RoomOSのセキュリティアドバイザリがhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

F5: K000161837: Out-of-band Security Notification (July 15, 2026)
影響を受ける製品
F5社のNGINX, BIG-IP,製品。
詳細
8件のセキュリティアドバイザリが公開されています。1件がcritical, 4件がhighに分類されています。
解決法
文書の指示に従ってください。
参考情報


Splunkがセキュリティアドバイザリをリリース
影響を受ける製品
Splunk社の複数製品。
詳細
7月15日に5件のセキュリティアドバイザリがリリースされています。1件がcritical, 2件がhighに分類されています。Splunk Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
7月15日に3件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。

2026/07/15
Chrome 安定版 150.0.7871.124/.125 (Windows/Mac), 150.0.7871.124 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
15件の脆弱性をフィックスしています。2件がcritical, 12件がhighに分類されています。
解決法
自動あるいは手動で更新を行ってください。
参考情報


SonicWall: SNWLID-2026-0008: SonicWall SMA1000 Series Appliances Affected By Multiple Vulnerabilities/dt>
影響を受ける製品
SonicWALL SMA1000 Models - 6210, 7210, 8200v.
詳細
SSRFの1件のリモート脆弱性とOSコマンド挿入の1件のリモート脆弱性をフィックスしています。前者はcritical, 後者はhighに分類されています。両脆弱性とも悪用が観測されています。
解決法
脆弱性を解決したファームウェアが用意されています。またIoC等が公開されています。文書に従ってください。。
参考情報


Adobeがセキュリティアドバイザリをリリース
影響を受ける製品
複数のAdobe社製品。
詳細
7月14日に12件のセキュリティアドバイザリがリリースされています。11件がcritical, 1件がimportantに分類されています。Latest Product Security Updatesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


Firefox 152.0.6がリリース
影響を受ける製品
Firefox.
詳細
JavaScirpt:WebAssemblyの無効なポインタの1件の脆弱性とDOM:Navigationのサイト分離の1件の脆弱性をフィックスしています。両者ともcriticalでPoCが公開されていますが悪用は観測されていません。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


VMSA-2026-0005: VMware Avi Load Balancer addresses multiple vulnerabilities (CVE-2026-47865, CVE-2026-47866, CVE-2026-47867, CVE-2026-47868, CVE-2026-47869, CVE-2026-47870, CVE-2026-47871)
影響を受ける製品
VMware Avi Load Balancer.
詳細
7件の脆弱性をフィックスしています。1件がcritical, 6件がhighに分類されています。
解決法
文書に従ってください。
参考情報


Fortinetがセキュリティアドバイザリをリリース
影響を受ける製品
複数のFortinet製品。
詳細
7月14日に11件のセキュリティアドバイザリがリリースされています。2件がhighに分類されています。PSIRT Advisoriesを確認してください。
解決法
文書の指示に従ってください。

SAP Security Patch Day - July 2026
影響を受ける製品
SAP社の複数の製品。
詳細
複数の脆弱性をフィックスしています。
解決法
文書を確認してください。
参考情報


Veeam Support Knowledge Base: Veeam Software Appliance/Veeam Infrastructure Appliance — Updater Component Vulnerability
影響を受ける製品
Veeam Backup & Replication | 13.
詳細
権限昇格の1件のローカル脆弱性をフィックスしています。Highに分類されています。
解決法
文書に従って下さい。
参考情報


Ivanti: Security Advisory Ivanti Xtraction (CVE-2026-14902, CVE-2026-14903)
影響を受ける製品
Ivanti Xtraction.
詳細
オープンリダイレクトの1件のリモート脆弱性とパストラバーサルの1件のリモート脆弱性をフィックスしています。
解決法
文書に従ってください。

NVIDIAがセキュリティアドバイザリをリリース
影響を受ける製品
複数のNVIDIA製品。
詳細
7月14日に3件のセキュリティアドバイザリが公開されています。全てhighに分類されています。Security Bulletinsのページをご確認下さい。
解決法
文書に従って下さい。

ASUSがセキュリティアドバイザリをリリース
影響を受ける製品
ASUS GameSDK, Aura Wallpaper Service, ASUS System Control Interface, ASUS Router Firmware.
詳細
7月15日に5件のセキュリティアドバイザリが公開されています。1件がcritical, 3件がhighに分類されています。ASUS Product Security Advisoryのページをご確認下さい。
解決法
文書に従ってください。


CTX696811: XenServer Security Update for Multiple Issues
影響を受ける製品
XenCenter, XenServer management API SDK.
詳細
XenServer management API SDKのなりすましが可能な1件の脆弱性をフィックスしています。
解決法
アップデートが用意されています。文書の指示に従って下さい。

CTX696734: Citrix Secure Access Client for Windows and Citrix Endpoint Analysis Client for Windows Security Bulletin for CVE-2026-53565 and CVE-2026-53566
影響を受ける製品
Citrix Secure Access Client for Windows, Citrix Endpoint Analysis Client for Windows.
詳細
権限昇格の1件のローカル脆弱性と境界外メモリ読込の1件の脆弱性をフィックスしています。前者がhighに分類されています。
解決法
アップデートが用意されています。文書の指示に従って下さい。
参考情報


TENABLE: TNS-2026-18: [R1] Tenable Agent Versions 11.2.1 and 11.1.4 Fix a Path Traversal Vulnerability
影響を受ける製品
Tenable Agent.
詳細
パストラバーサルの1件のリモート脆弱性をフィックスしています。Criticalに分類されています。
解決法
Nessus Agent 11.2.1, 11.1.4が用意されています。文書に従ってください。

TP-Link製品にセキュリティアドバイザリ
影響を受ける製品
TP-Link Deco M5. TP-Link Kasa EC70 v4, EC71 v4 .
詳細
7月14, 15日に2件のセキュリティアドバイザリが公開されています。TP-Link Product Security Advisoryのページをご確認下さい。
解決法
文書に従ってください。
参考情報


複数のZoom製品にセキュリティアドバイザリ
影響を受ける製品
Zoom社の複数の製品。
詳細
7月14日に4件のセキュリティアドバイザリが公開されています。1件がcritical, 3件がhighに分類されています。Security Bulletinのページをご確認下さい。
解決法
自動あるいは手動で製品を更新してください。
参考情報


2026/07/14
VU#564823 GNU Wget enables SSRF via unvalidated FTP PASV IPs
影響を受ける製品
GNU Wget 1.25.0及びこれ以前のバージョン。
詳細
SSRFの1件のリモート脆弱性をフィックスしています。
解決法
2026年 7月 5日のコミットにて修正されています。まだパッケージはリリースされていないようです。ベンダの広報に注意してください。
参考情報


SerivceNow: CVE-2026-6875 - Sandbox Escape in ServiceNow AI Platform
影響を受ける製品
ServiceNow AI platform.
詳細
サンドボックス回避の1件の脆弱性をフィックスしています。
解決法
脆弱性を解決するソフトウェアがリリースされています。文書を確認してください。
参考情報


2026/07/13
Chrome 安定版 150.0.7871.114/.115 (Windows/Mac), 150.0.7871.114 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
27件の脆弱性をフィックスしています。2件がcritical, 23件がhighに分類されています。
解決法
自動あるいは手動で更新を行ってください。
参考情報


Cisco Advance Notification for Publication of July 15, 2026, Security Advisories
影響を受ける製品
Cisco Identity Services Engine (ISE), RoomOS.
詳細
2026年 7月15日にCisco Identity Services Engine (ISE)及びRoomOSのセキュリティアドバイザリが公開される予定です。
解決法
脆弱性を解決するソフトウェアもリリースされる予定です。ベンダーからの情報に注意してください。
参考情報


Juniper Networksがセキュリティアドバイザリをリリース
影響を受ける製品
複数のJuniper Networks社製品。
詳細
7月 8日に27件のセキュリティアドバイザリがリリースされています。1件がCritical, 8件がHighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。

Wireshark 4.6.7, Wireshark 4.4.17がリリース
影響を受ける製品
Wireshark.
詳細
Wireshark 4.6.6は12件の脆弱性をフィックスしています。Wireshark 4.4.16は10件の脆弱性をフィックスしています。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。

VMware Tanzu製品に脆弱性
影響を受ける製品
VMware Tanzu製品。
詳細
7月 8, 9日に20件のセキュリティアドバイザリがリリースされています。6件がcritical, 11件がhighに分類されています。Security Advisories - Tanzuのページをご確認下さい。
解決法
文書の指示に従ってください。

Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
7月 8日に10件のセキュリティアドバイザリが公開されています。4件がcriticalに分類されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。

Palo Alto Networks: Palo Alto Networks社製品に複数の脆弱性
影響を受ける製品
Palo Alto Networks社の複数の製品。
詳細
7月 9日に13件のセキュリティアドバイザリが公開されています。2件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書に従ってください。
参考情報


GitLab Patch Release: 19.1.2, 19.0.4, 18.11.7
影響を受ける製品
GitLab.
詳細
8件の脆弱性をフィックスしています。2件がhighに分類されています。
解決法
脆弱性を解決したバージョンが用意されています。入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


Progress: MOVEit Transfer Critical Security Bulletin – June 2026  – (CVE-2026-10699, CVE-2026-10698, CVE-2026-11903)
影響を受ける製品
Progress MOVEit Transfer.
詳細
XSSの1件の脆弱性と情報漏えいの1件の脆弱性とSFTPのメモリリークの1件の脆弱性をフィックスしています。全てhighに分類されています。
解決法
文書の指示に従って下さい。
参考情報


Joomla!のセキュリティアドバイザリがリリース
影響を受ける製品
Joomla!
詳細
7月 7日に10件のセキュリティアドバイザリが公開されています。Security Announcementsのページをご確認下さい。
解決法
文書に従って下さい。

複数のFoxit製品に脆弱性
影響を受ける製品
複数のFoxit製品。
詳細
7月 8日に5件のセキュリティアップデートがリリースされています。Security bulletinsから確認してください。
解決法
メニューよりアップデートしてください。
参考情報


JetBrainsがセキュリティアドバイザリをリリース
影響を受ける製品
JetBrains YouTrack, TeamCity, IntelliJ IDEA.
詳細
7月10日に7件のセキュリティアドバイザリがリリースされています。2件がcritical, 2件がhighに分類されています。Fixed security issuesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


2026/07/08
HPESBNW05038 rev.1 - HPE Networking Instant On Switch Remote Unauthenticated Disclosure of Cryptographic Secrets
影響を受ける製品
HPE Networking Instant On 1830, 1930, and 1960 switches.
詳細
シークレットの漏洩の1件のリモート脆弱性をフィックスしています。Highに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

HPESBNW05077 rev.1 - HPE Networking Private 5G Core, Multiple vulnerabilities
影響を受ける製品
HPE Aruba Networking Private 5G Core.
詳細
StripPrefixRegexミドルウェアの認証のバイパスの1件の脆弱性とBanditDoS攻撃の2件の脆弱性をフィックスしています。全てhighに分類されています。
解決法
アップデートが用意されています。文書を確認して下さい。

Patch Release Update: Zimbra 10.1.19
影響を受ける製品
Zimbra Collaboration Suite.
詳細
XSSの1件のリモート脆弱性をフィックスしています。
解決法
文書に従ってください。
参考情報


Django security releases issued: 6.0.7 and 5.2.16
影響を受ける製品
Django.
詳細
プライベートデータ漏洩の1件の脆弱性とヒープバッファオーバーリードの1件の脆弱性とヘッダ挿入の1件の脆弱性をフィックスしています。
解決法
パッチ及び解決済リリースが用意されています。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


Joomla!のセキュリティアドバイザリがリリース
影響を受ける製品
Joomla!
詳細
7月 7日に10件のセキュリティアドバイザリが公開されています。Security Announcementsのページをご確認下さい。
解決法
文書に従って下さい。

Acroniss製品に複数の脆弱性
影響を受ける製品
Acronis Cyber Infrastructure 7.3.
詳細
7月 7日に3件のセキュリティアドバイザリが公開されています。Advisory Databaseのページをご確認下さい。
解決法
文書に従って下さい。

2026/07/07
OpenSSH 10.4/10.4p1がリリース
影響を受ける製品
OpenSSH.
詳細
8件の脆弱性をフィックスしています。
解決法
ソースあるいはバイナリをダウンロードしアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


Broadcom: TNZ-2026-0319: Product Release Advisory - VMware Tanzu for MySQL on Kubernetes 2.0.4/dt>
影響を受ける製品
VMware Tanzu Data Intelligence, VMware Tanzu Data Services, VMware Tanzu Data Services Pack, VMware Tanzu Data Services Solutions, VMware Tanzu Data Suite, VMware Tanzu for MySQL, VMware Tanzu Platform, Vmware Tanzu Platform - SM, VMware Tanzu SQL.
詳細
98件の脆弱性をフィックスしています。9件がcritical, 35件がhighに分類されています。
解決法
文書の指示に従ってください。

BeyondTrust: BT26-03
影響を受ける製品
BeyondTrust Remote Support (RS), Privileged Remote Access (PRA).
詳細
4件の脆弱性をフィックスしています。2件がcritical, 2件がhighに分類されています。
解決法
文書に従ってください。
参考情報


OpenVPN 2.7.5 -- Released 1 July 2026
OpenVPN 2.6.21 -- Released 1 July 202
影響を受ける製品
OpenVPN.
詳細
OpenVPN 2.7.5は7件の脆弱性を、OpenVPN 2.6.21は6件の脆弱性をそれぞれフィックスしています。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。

ASUSがセキュリティアドバイザリをリリース
影響を受ける製品
ASUS Router Android App, ASUS Business Manager.
詳細
7月 3日に2件のセキュリティアドバイザリが公開されています。1件がhighに分類されています。ASUS Product Security Advisoryのページをご確認下さい。
解決法
文書に従ってください。

2026/07/06
WatchGuardがセキュリティアドバイザリをリリース
影響を受ける製品
WatchGuard Firebox.
詳細
7月 2日に17件のセキュリティアドバイザリがリリースされています。1件がcritical, 8件がhighに分類されています。Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


GitHub Enterprise Serverに脆弱性 Enterprise Server 3.21.2, Enterprise Server 3.20.4, Enterprise Server 3.19.8, Enterprise Server 3.18.11, Enterprise Server 3.17.17
影響を受ける製品
GitHub Enterprise Server 3.21.x, 3.20.x, 3.19.x, 3.18.x, 3.17.x.
詳細
3.21.はdnsmasqを含む8件の脆弱性を、3.20,4, 3.19.8, 3.18.11, 3.17.17はdnsmasqを含む10件の脆弱性をそれぞれフィックスしています。
解決法
入手しアップデートして下さい。

Erlang/OTPに複数の脆弱性
影響を受ける製品
>Erlang/OTP.
詳細
7月 2日に6件のセキュリティアドバイザリがリリースされています。2件がhighに分類されています。Security Policyのページをご確認下さい。
解決法
文書の指示に従ってください。

Roundcube Webmail 1.7.2
Roundcube Webmail 1.6.17
影響を受ける製品
Roundcube Webmail.
詳細
6件の脆弱性をフィックスしています。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各ベンダのアナウンスに注意してください。
参考情報


2026/07/03
TP-Link : Security Advisory: Stored Cross-Site Scripting (XSS) in TP-Link Archer C5 Web Management Interface (CVE-2026-8699)
影響を受ける製品
TP-Link Archer C5.
詳細
ウェブ管理画面のXSSの1件のリモート脆弱性をフィックスしています。Highに分類されています。
解決法
文書に従ってください。

PHP 8.5.8, PHP 8.4.23, PHP 8.3.32, PHP 8.2.32がリリース
影響を受ける製品
PHP.
詳細
複数の脆弱性をそれぞれフィックスしています。
解決法
入手しアップデートしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
参考情報


2026/07/02
Thunderbird 152.0.1, Thunderbird 140.12.1esrがリリース
影響を受ける製品
Thunderbird.
詳細
両者ともLDAPクライアントのメモリ枯渇の1件のリモート脆弱性とHTML chatメッセージのスタイル・リンク・CSS等の挿入の1件の脆弱性をフィックスしています。
解決法
自動更新機能あるいは手動でアップデートしてください。

[SECURITY] CVE-2026-55957 Apache Tomcat - Authentication bypass with JNDIRealm and GSSAPI authenticated bind
[SECURITY] CVE-2026-55956 Apache Tomcat - Security constraints for default servlet ignored method
[SECURITY] CVE-2026-55955 Apache Tomcat - EncryptInterceptor not protected against replay attacks
[SECURITY] CVE-2026-55276 Apache Tomcat - Logged effective web.xml is incomplete
[SECURITY] CVE-2026-53434 Apache Tomcat - Invalid CRL configuration doesn't trigger failure for FFM Connector
[SECURITY] CVE-2026-53404 Apache Tomcat - Bad ornext processing in RewriteValve
[SECURITY] CVE-2026-50229 Apache Tomcat - XXS in number guess example
影響を受ける製品
Apache Tomcat.
詳細
7件のセキュリティアドバイザリが公開されています。
解決法
脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
参考情報


Cisco Systemsがセキュリティアドバイザリをリリース
影響を受ける製品
複数のCisco社製品。
詳細
7月 1日に2件のセキュリティアドバイザリがリリースされています。両者ともhighに分類されています。Cisco Security Advisoriesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


ClamAV 1.5.3 and 1.4.5 security patch versions published
影響を受ける製品
ClamAV.
詳細
7件の脆弱性をフィックスしています。
解決法
脆弱性を解決したバージョンが用意されています。入手しインストールしてください。バイナリパッケージを利用している場合は各OSベンダのアナウンスに注意してください。
参考情報


WinRAR and RAR 7.23 release
影響を受ける製品
WinRAR.
詳細
複数の脆弱性をフィックスしています。
解決法
脆弱性を解決したWinRAR x64 7.23が用意されています。入手しインストールしてください。
参考情報


Drupalのセキュリティアドバイザリがリリース
影響を受ける製品
Drupal.
詳細
7月 1日に5件のセキュリティアドバイザリが公開されています。Security advisoriesのページをご確認下さい。
解決法
文書に従って下さい。

Elastic Search, Kibana, Elastic Defend, Fleet Serverのセキュリティアドバイザリがリリース
影響を受ける製品
Elastic Search, Kibana, Elastic Defend, Fleet Server.
詳細
7月 1日に11件のセキュリティアドバイザリがリリースされています。Announcementsのページをご確認下さい。
解決法
文書の指示に従ってください。

Splunk: SVD-2026-0701: Third-Party Package Updates in Python for Scientific Computing - July 2026
影響を受ける製品
Python for Scientific Computing (PSC).
詳細
19件の脆弱性をフィックスしています。
解決法
脆弱性を解決したバージョンが用意されています。文書に従ってください。
TP-Link : Security Advisory: Unauthenticated Open Redirect Vulnerability in Archer AX20 Web Interface (CVE-2026-10562)
影響を受ける製品
TP-Link Archer AX20.
詳細
ウェブ管理画面のオープンリダイレクトの1件のリモート脆弱性をフィックスしています。
解決法
文書に従ってください。

2026/07/01
Chrome 安定版 150.0.7871.46/.47 (Windows/Mac), 150.0.7871.46 (Linux)がリリース
影響を受ける製品
Chrome.
詳細
382件の脆弱性をフィックスしています。15件がcritical, 67件がhighに分類されています。
解決法
自動あるいは手動で更新を行ってください。
参考情報


Adobeがセキュリティアドバイザリをリリース
影響を受ける製品
複数のAdobe社製品。
詳細
6月16日に1件、30日に2件のセキュリティアドバイザリがリリースされています。全てCriticalに分類されています。Latest Product Security Updatesのページをご確認下さい。
解決法
文書の指示に従ってください。
参考情報


Firefox 152.0.4がリリース
影響を受ける製品
Firefox.
詳細
メモリ破壊の1件の脆弱性をフィックスしています。
解決法
自動更新機能あるいは手動でアップデートしてください。
参考情報


7-Zip 26.02 (2026-06-25)
影響を受ける製品
7-Zip.
詳細
複数の脆弱性をフィックスしています。
解決法
脆弱性を解決したソフトウェアが用意されています。アップデートしてください。
参考情報


CTX696604: NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-8451, CVE-2026-8452, CVE-2026-8655, CVE-2026-10816, CVE-2026-10817, and CVE-2026-13474
影響を受ける製品
NetScaler ADC. NetScaler Gateway.
詳細
6件の脆弱性をフィックスしています。5件がhighに分類されています。
解決法
アップデートが用意されています。文書の指示に従って下さい。
参考情報


NVIDIAがセキュリティアドバイザリをリリース
影響を受ける製品
複数のNVIDIA製品。
詳細
6月30日に5件のセキュリティアドバイザリが公開されています。3件がcritical, 2件がhighに分類されています。Security Bulletinsのページをご確認下さい。
解決法
文書に従って下さい。
参考情報



総合 Windows Unix Mac アプリケーション