「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
「CVE-2026-29167」は、モジュール「mod_ldap」によるディレクトリごとの設定に判明した「Use After Free」の脆弱性。
「CVE-2026-44631」は、設定ファイル内における細工された正規表現においてバッファアンダーライトが生じる脆弱性としている。いずれも開発チームの重要度は「低(Low)」とされる。
一方「CVE-2026-42535」は、「mod_dav_fs」におけるパス処理の問題。「WebDAV」においてコンテンツの作成者がプロパティデータベースを操作でき、子プロセスがクラッシュするおそれがある。開発チームによる重要度の評価は「中(Medium)」とされている。
(Security NEXT - 2026/06/10 )
ツイート
関連リンク
PR
関連記事
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響

