【要点】
◎Firebird SQLに、任意の場所のライブラリを読み込ませてコード実行につながる深刻な脆弱性が見つかり、修正版への更新が必要とされている (Security NEXT)
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク)
| ★ |
公開日 |
登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v4 |
CVSS v3 |
CWE |
脆弱性 |
KEV |
備考 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2026/04/17 | 2026/04/10 | CVE-2026-40342 | NVD | FirebirdSQL | - | 9.9(GitHub) |
CWE-22 CWE-73 CWE-94 CWE-427 |
パス・トラバーサル ファイル名やパス名の外部制御 コード・インジェクション 制御されていない検索パスの要素 |
- | Firebird |
【ニュース】
◆「Firebird SQL」に深刻な脆弱性 - 修正版が公開 (Security NEXT, 2026/04/23)
https://www.security-next.com/183752
⇒ https://vul.hatenadiary.com/entry/2026/04/23/000000