【要点】
◎ 米CISAが既知悪用脆弱性カタログを更新し、Apple関連など5件の脆弱性を追加登録した (Security NEXT)
【脆弱性内容】
| 公開日 |
登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v4 |
CVSS v3 |
CWE |
脆弱性 |
KEV |
備考 |
|---|---|---|---|---|---|---|---|---|---|---|
| 2021/08/24 | 2021/04/13 | CVE-2021-30952 | NVD | Apple | - | 7.8(NVD) 8.8(CISA-ADP) |
CWE-190 | 整数オーバーフローまたはラップアラウンド | 2026/03/05 | watchOS |
| 2024/01/10 | 2023/09/06 | CVE-2023-41974 | NVD | Apple | - | 7.8(NVD) 7.8(CISA-ADP) |
CWE-416 | 解放済みメモリの使用 | 2026/03/05 | iOS and iPadOS |
| 2025/11/05 | 2023/09/14 | CVE-2023-43000 | NVD | Apple | - | 8.8(NVD) 8.8(CISA-ADP) |
CWE-416 | 解放済みメモリの使用 | 2026/03/05 | macOS |
| 2017/05/06 | 2017/04/18 | CVE-2017-7921 | NVD | Hikvision | - | 10.0(NVD) 9.8(CISA-ADP) |
CWE-287 | 不適切な認証 | 2026/03/05 | Hikvision Cameras |
| 2021/03/03 | 2021/01/05 | CVE-2021-22681 | NVD | ベンダー | - | 9.8(NVD) 9.8(CISA-ADP) |
CWE-522 | CWE-522 | 2026/03/05 | Rockwell Automation Studio |
【要約】
米CISAは、実際に悪用が確認された脆弱性をまとめたKEVカタログに新たに5件の脆弱性を追加した。Apple関連の脆弱性などが含まれ、政府機関などに対して迅速なパッチ適用を求めている。攻撃での悪用がすでに確認されているという。
【ニュース】
◆米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど (Security NEXT, 2026/03/06)
https://www.security-next.com/181805