脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
脆弱性診断ツール「Nessus」に複数の脆弱性が判明した。Tenableは脆弱性に対処するアップデートを公開した。
同社は現地時間2026年10月1日にセキュリティアドバイザリを公開し、9件の脆弱性を明らかにした。「Nessus 10.12.4」および以前のバージョンが影響を受ける。
なかでも「CVE-2026-103947」は、ダウンロードした一部コンテンツの検証が不十分であることに起因する脆弱性。悪用には高い権限が必要となるが、システムの侵害が可能となる。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.1」と評価されている。
また重要度「高(High)」とされる脆弱性は4件。CVSS基本値は「8.3」または「7.2」と評価されている。具体的には、低権限のユーザーが「Nessus」に保存されたデータを読み取ったり、変更できるSQLインジェクションの脆弱性「CVE-2026-103946」が確認された。
長さを示す値の不整合を適切に処理できない脆弱性「CVE-2026-103948」や、型の取り違えに起因する「CVE-2026-103950」、メモリ領域外への書き込みが可能となる「CVE-2026-103951」などが判明している。
このほか、重要度が「中(Medium)」とされる3件、「低(Low)」とされる1件が明らかとなっている。同社は、これらの脆弱性を解消した「Nessus 10.12.5」をリリースしており、利用者に注意を呼びかけている。
(Security NEXT - 2026/10/09 )
ツイート
PR
関連記事
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
