TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

New Chrome Zero-Day CVE-2026-5281 Under Active Exploitation — Patch Released

【要点】 ◎Chromeのゼロデイ脆弱性CVE-2026-5281が実際に悪用されており、緊急アップデートと適用が必要 (The Hacker News)

Google fixes fourth Chrome zero-day exploited in attacks in 2026

【要点】 ◎Chromeのゼロデイ脆弱性が新たに修正され、2026年に入ってから実際に悪用された事例は4件目 (BleepingComputer)

2026年5月の脆弱性 (まとめ)

年 1月 2月 3月 4月 5月 6月 7月 8月 9月 10月 11月 12月 2026年 1月 2月 3月 4月 5月 6月 7月 8月 8月 10月 11月 12月 【目次】 概要 概要 ■KEVリスト ★ KEV公開日 KEV期限 CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 備考 2026…

CVE-2026-0300 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/05/06 2025/11/03 CVE-2026-0300 NVD Palo Alto 9.3(Palo Alto) 9.8(NVD) CWE-787 境界外書き込み 2026/05/…

脆弱性: Dirty Frag (まとめ)

malware-log.hatenablog.com 【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 2026/05/08 2026/05/01 CVE-2026-43284 NVD Linux - 7.8(CISA-ADP) CWE-123 CWE-123 -…

暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正

【要点】 ◎GnuTLSに複数脆弱性が判明し、ヒープオーバーフローや認証バイパスの恐れがありアップデートが必要 (Security NEXT)

「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ

【要点】 ◎Argo CDにクリティカル脆弱性が発覚し、トークンやAPIキーなど機密情報が漏洩する恐れ (Security NEXT)

複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla

【要点】 ◎Firefox 150.0.2で複数の高危険度脆弱性を修正し、任意コード実行につながるメモリ欠陥に対応 (Security NEXT)

「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生

【要点】 ◎Ivanti EPMMに複数の高リスク脆弱性が判明し一部は既に悪用、早急な更新と認証情報管理が必要 (Security NEXT)

Linuxの主要ディストリビューションに影響がある深刻な脆弱性「Dirty Frag」

【要点】 ◎Dirty Fragは主要Linuxでroot取得可能な高成功率の脆弱性で、暫定的にモジュール無効化が必要 (Gigazine)

米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を

【要点】 ◎CISAが3件の脆弱性の悪用を警告し、PAN-OSとIvanti EPMMについて緊急対応を要求 (Security NEXT)

DirtyFrag: Linuxカーネルのローカル権限昇格脆弱性について現時点で分かっていること

【要点】 ◎Linux権限昇格脆弱性DirtyFragはPoC公開済で危険性が高く、esp4等モジュール無効化が暫定対策 (Walblix)

Dirty Frag: A new Linux privilege escalation vulnerability is already in the wild

【要点】 ◎新たなLinux権限昇格脆弱性Dirty Fragが公開され、PoCも流出し高成功率でroot取得が可能 (Security Affairs)

CVE-2026-6973 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/05/07 2026/04/24 CVE-2026-6973 NVD Ivanti - 7.2(Ivanti) CWE-20 不適切な入力確認 2026/05/07 Endpoint …

KEV (2026年) (まとめ)

【KEVリスト】 (★: 本ブログ内の詳細記事リンク) ★ KEV公開日 KEV期限 CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 備考 2026/01/07 2026/01/28 2009/04/03 2009/02/12 CVE-2009-0556 NVD Microsoft - 9.3(NVD) CWE-94 コード・イ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022