SIDfmセキュリティホール危険度警告センター

 

日本で最も実績のあるサービス「SIDfm」-- セキュリティホールの危険度警告ポータルサイト --

共通脆弱性評価システム CVSS による共通的指標に基づき、主要なソフトウェアにおけるセキュリティホールの 今の「危険度」を警告表示します。SIDfm は、PCI DSS基準による危険度の判定にも活用できます。

SIDfm 公式ツイッターでの情報発信を開始しました。

毎日のセキュリティホール・ステータス

2026 年 04 月

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
0 CVSS 10

※ 本ポータルサイトでは画面上のインタフェース機能を制約しています。

セキュリティ情報ウィンドウ

2026 年 04 月 17 日

Security Hole
64535 Cisco Unity Connection の Web ベースの管理インターフェイスにおけるユーザー入力の不十分なサニタイズにより任意ファイルのダウンロードが可能となるなどの問題 (CVE-2026-20078, CVE-2026-20081)
64534 AlmaLinux 9 の vim に任意のコード実行など複数の問題 (ALSA-2026:8259)
64533 AlmaLinux 10 の httpd にアクセス制限を迂回されるなど複数の問題 (ALSA-2025:15095)
64532 AlmaLinux 10 の kernel に特権を奪われるなど複数の問題 (ALSA-2025:15005)
64531 AlmaLinux 10 の kernel にサービス妨害など複数の問題 (ALSA-2025:16354)
64530 AlmaLinux 10 の kernel に任意のコードを実行されるなど複数の問題 (ALSA-2025:16904)
64529 AlmaLinux 10 の kernel にサービス妨害など複数の問題 (ALSA-2025:17396)
64528 AlmaLinux 10 の podman にホストシステムの任意のファイルを上書きされる問題 (ALSA-2025:15901)
64527 AlmaLinux 8 の nghttp2 にサービス妨害の問題 (ALSA-2026:7667)
64526 IBM Db2 の TLS ホスト名の未検証によりログトラフィックの傍受またはリダイレクトの問題 (CVE-2025-68161)
64525 IBM AIX の curl に OAuth2 ベアラートークンを漏洩する問題
64524 IBM Db2 の CRLF シーケンスの不適切な中和 (CRLF インジェクション) によりリクエストスマグリングの問題 (CVE-2025-67735)
64523 IBM Db2 のデータクエリロジックにおける特殊要素の不適切な中和によりサービス拒否 (DoS) の問題 (CVE-2026-1352)
64522 Cisco Identity Services Engine の Web ベースの管理インターフェイスにおけるユーザー入力の不十分なサニタイズによりクロスサイトスクリプティング (XSS) 攻撃を受けるおそれのある問題 (CVE-2026-20132)
64521 IBM Db2 のシステムリソースの不適切な割り当てによりサービス拒否 (DoS) の問題 (CVE-2025-36122)
64520 IBM Db2 のデータクエリロジックにおける特殊要素の不適切な中和によりサービス拒否 (DoS) の問題 (CVE-2025-14688)
64519 Amazon Linux AMI 2023 の ecs-init にサービス妨害の問題
64518 IBM Db2 Federated Server の Fenced 環境におけるデータクエリロジックの特殊要素の不適切な中和によりサービス拒否 (DoS) の問題 (CVE-2026-3676)
64517 IBM Db2 のデータクエリロジックにおける特殊要素の不適切な中和によりサービス拒否 (DoS) の問題 (CVE-2026-1577)
64516 Red Hat Enterprise Linux 8 の perl:5.32 に情報漏洩・情報改竄・サービス妨害の問題
64515 Red Hat Enterprise Linux 9 の bind9.18 にサービス妨害の問題
64514 Red Hat Enterprise Linux 9 の firefox に任意のコード実行など複数の問題
64513 AlmaLinux 10 の firefox に任意のコード実行など複数の問題 (ALSA-2025:16109)
64512 AlmaLinux 10 の gnutls に情報改竄・サービス妨害など複数の問題 (ALSA-2025:16115)
64511 AlmaLinux 10 の thunderbird に任意のコードを実行されるなど複数の問題 (ALSA-2025:16157)
64510 AlmaLinux 10 の opentelemetry-collector に情報漏洩の問題 (ALSA-2025:16432)
64509 AlmaLinux 10 の avahi に応答を偽装される問題 (ALSA-2025:16441)
64508 AlmaLinux 10 の libtpms にサービス妨害の問題 (ALSA-2025:16428)
64507 AlmaLinux 10 の open-vm-tools にゲストシステムの root 権限を奪われる問題 (ALSA-2025:17429)
64506 AlmaLinux 10 の perl-JSON-XS にサービスを妨害される問題 (ALSA-2025:17119)
64505 libpng の png_set_tRNS および png_set_PLTE の処理に任意のコードを実行される問題 (CVE-2026-33416)
64504 libpng の ARM Neon の処理に任意のコードを実行される問題 (CVE-2026-33636)
64503 Ubuntu 18.04 LTS の linux-azure-4.15 などに権限昇格など複数の問題
64502 Ubuntu 24.04 LTS の linux-azure などに権限昇格など複数の問題
64501 Ubuntu 24.04 LTS の linux-azure などに権限昇格など複数の問題
64500 Ubuntu 24.04 LTS などの vim に任意のコード実行など複数の問題
64499 Ubuntu 24.04 LTS などの corosync にサービス妨害など複数の問題
64498 Ubuntu 24.04 LTS の redis などに任意のコード実行など複数の問題
64497 Ubuntu 22.04 LTS の linux-intel-iot-realtime に権限昇格など複数の問題

直近3ヶ月 主要ソフトウェアの危険度 警告ボード
-- 2026/01/17 ~ 2026/04/17 の間に新規登録されたもの --

SIDfm でサービス提供している一部の主要なソフトウェアに関して、直近3ヶ月の間に登録された新しい「セキュリティホール」の危険度を表示します。危険性は、共通脆弱性評価システム CVSSv3 および CVSSv2 による定量的評価により、「危険度指標」の警告表示を行っております。

PCI DSS 基準による危険警告は、「SIDfmの判断基準」による警告です。 「深刻な影響を及ぼすセキュリティホール」が存在し対処していない場合は、極めて危険な状態に置かれています

有料会員サイトでは、制約なしに全てのインタフェース機能をご利用いただけます。

PCI_DSS危険度凡例

CVSS指標によるセキュリティホールのリスク評価
-- 2026/01/17 ~ 2026/04/17 の間に新規登録されたもの --

共通脆弱性評価システムCVSSは、情報システムの脆弱性に対するオープンで汎用的な評価手法です。SIDfm の登録セキュリティホールは、このCVSSの「基本評価基準」の情報も保持しているため、ベンダーに依存しない共通な評価方法が可能となり、これによって脆弱性を「定量的に判断する」ことや「脆弱性の固有の深刻度」を客観的に評価することができます。
以下の表は、SIDfm の一つの「フィルタ」に登録された「ソフトウェア」の脆弱性の度合いを見るためのリスク分析総括表です。詳細は、「CVSS指標によるセキュリティホールのリスク分析表」の説明をご覧ください。SIDfm のサービスでは、分析期間指定や表の中の数字をクリックし、そのセキュリティホールを特定することができます。

CVSS基本値によるソフトウェア固有の脆弱性の分布

SIDfmに登録される個々のセキュリティホールは「CVSS基本値」による定量的指標により、脆弱性の度合いを判断できます。これにより、共通な指針でセキュリティ対策の優先度を判断できます。以下の図は、統計的な手法を用いて、代表的な「ソフトウェア」上で発見された、CVSS値を有する全てのセキュリティホールの脆弱度の分布を「箱ひげ図」(5数要約)で表したものです。ソフトウェアの脆弱性の分布傾向を理解し、セキュリティ対策やソフトウェア実装の計画等で利用できます。

セキュリティホール情報アップデート

本ポータルサイトでは、SIDfm に登録、更新される「セキュリティホール情報」の最新 15 件のタイトルを表示します。 本来の SIDfm の機能では、フィルタ登録したソフトウェアに関するセキュリティホール情報が、「My SIDfmページ」に表示されます。「セキュリティホール情報」ページでは、全ての情報に対する検索が可能です。
セキュリティホールの「詳細情報」、「パッチ情報」の内容に関しては、ヘルプをご覧ください
SIDfm の全機能を試用していただき、その機能をお確かめください。

情報セキュリティに関するニュース・フラッシュ

「情報セキュリティ」に関するニュース、技術情報等のアップデートです。 本来の SIDfm の機能は、セキュリティに関連する情報をタブで示されたカテゴリで分類しており、タブ切替で各カテゴリの情報を纏めて見ることができます
SIDfm の全機能を試用していただき、その機能をお確かめください。