SIDfmセキュリティホール危険度警告センター

 

日本で最も実績のあるサービス「SIDfm」-- セキュリティホールの危険度警告ポータルサイト --

共通脆弱性評価システム CVSS による共通的指標に基づき、主要なソフトウェアにおけるセキュリティホールの 今の「危険度」を警告表示します。SIDfm は、PCI DSS基準による危険度の判定にも活用できます。

SIDfm 公式ツイッターでの情報発信を開始しました。

毎日のセキュリティホール・ステータス

2026 年 09 月

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
0 CVSS 10

※ 本ポータルサイトでは画面上のインタフェース機能を制約しています。

セキュリティ情報ウィンドウ

2026 年 09 月 10 日

Security Hole
70371 Rocky Linux 8 の kernel に特権を奪われるなど複数の問題 (RLSA-2026:55764)
70370 AlmaLinux 8 の kernel に特権を奪われるなど複数の問題 (ALSA-2026:55764)
70369 AlmaLinux 9 の php:8.3 にサービス運用妨害の問題 (ALSA-2026:48197)
70368 Rocky Linux 8 の 389-ds:1.4 に権限昇格など複数の問題 (RLSA-2026:64791)
70367 Rocky Linux 10 の 389-ds-base に権限昇格など複数の問題 (RLSA-2026:64785)
70366 Adobe Experience Manager に任意のコードを実行されるなど複数の問題 (APSB26-98)
70365 Red Hat Enterprise Linux 8 の gzip に情報漏洩など複数の問題
70364 Red Hat Enterprise Linux 10 の 389-ds-base に権限昇格など複数の問題
70363 Red Hat Enterprise Linux 9 の 389-ds-base に権限昇格など複数の問題
70362 Red Hat Enterprise Linux 9 の thunderbird に任意のコード実行など複数の問題
70361 Ubuntu 16.04 LTS の gzip に情報漏洩など複数の問題
70360 Amazon Linux AMI 2023 の python3.13 に任意のコード実行など複数の問題
70359 Amazon Linux AMI 2023 の python3.9 に情報漏洩・情報改竄など複数の問題
70358 Amazon Linux AMI 2023 の python3.12 に任意のコード実行など複数の問題
70357 Amazon Linux AMI 2 の python3 に情報改竄など複数の問題
70356 Amazon Linux AMI 2023 の python3.9 にサービス妨害など複数の問題
70355 Amazon Linux AMI 2 の python に情報改竄など複数の問題
70354 Amazon Linux AMI 2 の 389-ds-base に権限昇格の問題
70353 Red Hat Enterprise Linux 9 の pam に情報漏洩の問題
70352 Red Hat Enterprise Linux 8 の 389-ds:1.4 に権限昇格など複数の問題
70351 Red Hat Enterprise Linux 9 の expat に情報漏洩・情報改竄・サービス妨害など複数の問題
70350 Red Hat Enterprise Linux 8 の ansible-core に任意のコード実行の問題
70349 MongoDB の内部集約式の処理にサービス運用妨害の問題 (CVE-2026-82059)
70348 MongoDB の JSON Schema 検証の処理にサービス運用妨害の問題 (CVE-2026-82058)
70347 MongoDB の 2dsphere インデックスの処理にサービス運用妨害の問題 (CVE-2026-82055)
70346 MongoDB の WiredTiger の処理にサービス運用妨害の問題 (CVE-2026-82057)
70345 MongoDB の JSON Pointer パーサの処理にサービス運用妨害の問題 (CVE-2026-82054)
70344 MongoDB の LDAP 認可連携の処理に権限昇格の問題 (CVE-2026-82053)
70343 MongoDB のクエリ実行のメモリ追跡機構にサービス運用妨害の問題 (CVE-2026-82061)
70342 MongoDB のシャードキー値の検証にクエリ演算子挿入の問題 (CVE-2026-82060)
70341 MongoDB のカーソル管理の処理にサービス運用妨害の問題 (CVE-2026-82063)
70340 MongoDB の applyOps コマンドの処理に認可不備の問題 (CVE-2026-82062)
70339 MongoDB のリードコンサーンの処理にサービス運用妨害の問題 (CVE-2026-82064)
70338 Red Hat Enterprise Linux 8 の kernel に特権を奪われるなど複数の問題
70337 Red Hat Enterprise Linux 8 の osbuild-composer に権限昇格など複数の問題
70336 Red Hat Enterprise Linux 8 の mrtg に権限昇格の問題
70335 Red Hat Enterprise Linux 10 の osbuild-composer にサービス妨害など複数の問題
70334 Red Hat Enterprise Linux 9 の image-builder に権限昇格など複数の問題
70333 Red Hat Enterprise Linux 10 の gpsd に任意のコマンド実行の問題
70332 Red Hat Enterprise Linux 9 の osbuild-composer に権限昇格など複数の問題
70331 MongoDB のストレージ設定の検証にサービス運用妨害の問題 (CVE-2026-82065)
70330 MongoDB の設定検証の処理に認証迂回の問題 (CVE-2026-82067)
70329 MongoDB の再試行可能な書き込みの処理にサービス運用妨害の問題 (CVE-2026-82068)
70328 MongoDB のクエリ統計の処理に情報漏洩の問題 (CVE-2026-82069)
70327 MongoDB の診断報告機能の処理に情報漏洩の問題 (CVE-2026-82070)
70326 MongoDB のストレージエンジン設定の検証に境界外書き込みの問題 (CVE-2026-82071)
70325 MongoDB の集約フレームワークの処理に情報漏洩の問題 (CVE-2026-82073)
70324 MongoDB の集約フレームワークの認可処理に情報漏洩の問題 (CVE-2026-82074)
70323 MongoDB のルータの要求処理にサービス運用妨害の問題 (CVE-2026-82075)
70322 MongoDB のクエリプランナの処理にサービス運用妨害の問題 (CVE-2026-82076)
70321 Red Hat Enterprise Linux 10 の thunderbird に任意のコード実行など複数の問題
70320 Red Hat Enterprise Linux 8 の thunderbird に任意のコード実行など複数の問題
70319 Red Hat Enterprise Linux 10 の image-builder に権限昇格など複数の問題
70318 Red Hat Enterprise Linux 7 の firefox に任意のコード実行など複数の問題
70317 Red Hat Enterprise Linux 10 の expat に情報漏洩・情報改竄・サービス妨害など複数の問題
70316 Red Hat Enterprise Linux 8 の httpd:2.4 にサービス妨害の問題
70315 Red Hat Enterprise Linux 8 の expat にヒープバッファオーバーフローなど複数の問題
70314 Red Hat Enterprise Linux 10 の git-lfs にサービス妨害など複数の問題
70313 Red Hat Enterprise Linux 10 の skopeo にサービス妨害など複数の問題
70312 Red Hat Enterprise Linux 10 の python3.14-cryptography にサービス妨害など複数の問題
70311 Red Hat Enterprise Linux 6 の 389-ds-base に権限昇格の問題
70310 Red Hat Enterprise Linux 10 の buildah にサービス妨害など複数の問題
70309 Red Hat Enterprise Linux 7 の glib2 に情報漏洩など複数の問題
70308 Red Hat Enterprise Linux 9 の qt5-qtbase にサービス妨害の問題
70307 Red Hat Enterprise Linux 8 の qt5-qtbase にサービス妨害の問題
70306 Red Hat Enterprise Linux 10 の glib2 に情報改竄・サービス妨害の問題
70305 Red Hat Enterprise Linux 9 の glib2 に情報改竄・サービス妨害の問題
70304 Red Hat Enterprise Linux 8 の redis:6 に任意のコード実行など複数の問題
70303 Red Hat Enterprise Linux 9 の redis に任意のコード実行など複数の問題
70302 Red Hat Enterprise Linux 10 の kernel に権限昇格など複数の問題
70301 Red Hat Enterprise Linux 9 の redis:7 に任意のコード実行など複数の問題
70300 Adobe Photoshop に任意のコードを実行されるおそれがある問題 (CVE-2026-27289)
70299 Red Hat Enterprise Linux 10 の kernel に権限昇格など複数の問題
70298 MongoDB のクエリプランニングの処理に情報漏洩の問題 (CVE-2026-82066)
70297 Red Hat Enterprise Linux 9 の gpsd-minimal に任意のコマンド実行の問題
70296 Red Hat Enterprise Linux 9 の opentelemetry-collector にサービス妨害など複数の問題
70295 Red Hat Enterprise Linux 9 の kernel に権限昇格など複数の問題
70294 Red Hat Enterprise Linux 10 の opentelemetry-collector にサービス妨害など複数の問題
70293 Google Chrome の WebGL に 任意のコードを実行されるなど複数の問題
70292 strongSwan の libstrongswan の識別子の複製処理に二重解放の問題 (CVE-2026-47895)
70291 Citrix Workspace app for Windows に境界外の読み書きの問題 (CVE-2026-78546, CVE-2026-78547)
70290 Palo Alto Networks PAN-OS のXML処理機能の処理に任意のコード実行の問題 (CVE-2026-0310)
70289 Palo Alto Networks PAN-OS のLunaハードウェアセキュリティモジュール(HSM)構成のCLIの処理に任意のコマンド実行の問題 (CVE-2026-0309)
70288 Palo Alto Networks GlobalProtect App の信頼されていない検索パスの処理に権限昇格の問題 (CVE-2026-0307)
70287 Palo Alto Networks PAN-OS のWebインターフェイスの処理にクロスサイトスクリプティングの問題 (CVE-2026-0308)

直近3ヶ月 主要ソフトウェアの危険度 警告ボード
-- 2026/06/10 ~ 2026/09/10 の間に新規登録されたもの --

SIDfm でサービス提供している一部の主要なソフトウェアに関して、直近3ヶ月の間に登録された新しい「セキュリティホール」の危険度を表示します。危険性は、共通脆弱性評価システム CVSSv3 および CVSSv2 による定量的評価により、「危険度指標」の警告表示を行っております。

PCI DSS 基準による危険警告は、「SIDfmの判断基準」による警告です。 「深刻な影響を及ぼすセキュリティホール」が存在し対処していない場合は、極めて危険な状態に置かれています

有料会員サイトでは、制約なしに全てのインタフェース機能をご利用いただけます。

PCI_DSS危険度凡例

CVSS指標によるセキュリティホールのリスク評価
-- 2026/06/10 ~ 2026/09/10 の間に新規登録されたもの --

共通脆弱性評価システムCVSSは、情報システムの脆弱性に対するオープンで汎用的な評価手法です。SIDfm の登録セキュリティホールは、このCVSSの「基本評価基準」の情報も保持しているため、ベンダーに依存しない共通な評価方法が可能となり、これによって脆弱性を「定量的に判断する」ことや「脆弱性の固有の深刻度」を客観的に評価することができます。
以下の表は、SIDfm の一つの「フィルタ」に登録された「ソフトウェア」の脆弱性の度合いを見るためのリスク分析総括表です。詳細は、「CVSS指標によるセキュリティホールのリスク分析表」の説明をご覧ください。SIDfm のサービスでは、分析期間指定や表の中の数字をクリックし、そのセキュリティホールを特定することができます。

CVSS基本値によるソフトウェア固有の脆弱性の分布

SIDfmに登録される個々のセキュリティホールは「CVSS基本値」による定量的指標により、脆弱性の度合いを判断できます。これにより、共通な指針でセキュリティ対策の優先度を判断できます。以下の図は、統計的な手法を用いて、代表的な「ソフトウェア」上で発見された、CVSS値を有する全てのセキュリティホールの脆弱度の分布を「箱ひげ図」(5数要約)で表したものです。ソフトウェアの脆弱性の分布傾向を理解し、セキュリティ対策やソフトウェア実装の計画等で利用できます。

セキュリティホール情報アップデート

本ポータルサイトでは、SIDfm に登録、更新される「セキュリティホール情報」の最新 15 件のタイトルを表示します。 本来の SIDfm の機能では、フィルタ登録したソフトウェアに関するセキュリティホール情報が、「My SIDfmページ」に表示されます。「セキュリティホール情報」ページでは、全ての情報に対する検索が可能です。
セキュリティホールの「詳細情報」、「パッチ情報」の内容に関しては、ヘルプをご覧ください
SIDfm の全機能を試用していただき、その機能をお確かめください。

情報セキュリティに関するニュース・フラッシュ

「情報セキュリティ」に関するニュース、技術情報等のアップデートです。 本来の SIDfm の機能は、セキュリティに関連する情報をタブで示されたカテゴリで分類しており、タブ切替で各カテゴリの情報を纏めて見ることができます
SIDfm の全機能を試用していただき、その機能をお確かめください。