SIDfmセキュリティホール危険度警告センター

 

日本で最も実績のあるサービス「SIDfm」-- セキュリティホールの危険度警告ポータルサイト --

共通脆弱性評価システム CVSS による共通的指標に基づき、主要なソフトウェアにおけるセキュリティホールの 今の「危険度」を警告表示します。SIDfm は、PCI DSS基準による危険度の判定にも活用できます。

SIDfm 公式ツイッターでの情報発信を開始しました。

毎日のセキュリティホール・ステータス

2026 年 04 月

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
0 CVSS 10

※ 本ポータルサイトでは画面上のインタフェース機能を制約しています。

セキュリティ情報ウィンドウ

2026 年 04 月 20 日

Security Hole
64652 Rocky Linux 10 の bind にサービス妨害の問題 (RLSA-2026:8312)
64651 Rocky Linux 9 の vim に任意のコード実行など複数の問題 (RLSA-2026:8259)
64650 Rocky Linux 8 の pcs にサービス妨害の問題 (RLSA-2026:8093)
64649 AlmaLinux 10 の libarchive に情報漏洩の問題 (ALSA-2026:8492)
64648 Rocky Linux 10 の freerdp にサービス妨害など複数の問題 (RLSA-2026:8458)
64647 Rocky Linux 10 の libarchive に情報漏洩の問題 (RLSA-2026:8492)
64646 Rocky Linux 8 の bind にサービス妨害の問題 (RLSA-2026:8352)
64645 Rocky Linux 8 の libarchive に任意のコード実行など複数の問題 (RLSA-2026:8534)
64644 Rocky Linux 9 の libarchive に任意のコード実行など複数の問題 (RLSA-2026:8510)
64643 Rocky Linux 9 の freerdp にサービス妨害など複数の問題 (RLSA-2026:8457)
64642 Red Hat Enterprise Linux 10 の openexr に任意のコード実行の問題
64641 Red Hat Enterprise Linux 9 の nodejs:24 にサービス妨害など複数の問題
64640 Red Hat Enterprise Linux 9 の nodejs:22 にサービス妨害など複数の問題
64639 Red Hat Enterprise Linux 10 の nodejs22 にサービス妨害など複数の問題
64638 Red Hat Enterprise Linux 8 の vim に任意のコマンド実行など複数の問題
64637 Red Hat Enterprise Linux 8 の nodejs:22 にサービス妨害など複数の問題
64636 Red Hat Enterprise Linux 9 の python3.9 に任意のコマンド実行の問題
64635 Red Hat Enterprise Linux 8 の freerdp に任意のコード実行など複数の問題
64634 Red Hat Enterprise Linux 10 の freerdp に任意のコード実行など複数の問題
64633 Red Hat Enterprise Linux 8 の gstreamer1-plugins-bad-free に任意のコード実行など複数の問題
64632 Red Hat Enterprise Linux 6 の vim に任意のコマンド実行の問題
64631 Red Hat Enterprise Linux 7 の vim に任意のコード実行など複数の問題
64630 Red Hat Enterprise Linux 8 の python3 に任意のコマンド実行の問題
64629 Red Hat Enterprise Linux 9 の freerdp に任意のコード実行など複数の問題
64628 Red Hat Enterprise Linux 10 の python3.12 に任意のコマンド実行の問題
64627 Red Hat Enterprise Linux 8 の python3.11 に任意のコマンド実行の問題
64626 Red Hat Enterprise Linux 8 の python3.12 に任意のコマンド実行の問題
64625 Red Hat Enterprise Linux 9 の python3.11 に任意のコマンド実行の問題
64624 Red Hat Enterprise Linux 9 の python3.12 に任意のコマンド実行の問題
64623 Red Hat Enterprise Linux 10 の go-rpm-macros にサービス妨害の問題
64622 Red Hat Enterprise Linux 10 の delve にメールアドレスの制約が適用されないなど複数の問題
64621 Red Hat Enterprise Linux 9 の go-rpm-macros にサービス妨害の問題
64620 Red Hat Enterprise Linux 7 の rhc にサービス妨害の問題
64619 Red Hat Enterprise Linux 10 の giflib に情報漏洩・情報改竄・サービス妨害の問題
64618 Red Hat Enterprise Linux 9 の giflib に情報漏洩・情報改竄・サービス妨害の問題
64617 AlmaLinux 10 の toolbox に権限昇格の問題 (ALSA-2025:13674)
64616 AlmaLinux 10 の openjpeg2 に任意のコードを実行される問題
64615 SKYSEA Client View に管理者権限を奪われる問題 (CVE-2026-39454)
64614 Rocky Linux 9 の perl-XML-Parser に情報漏洩・情報改竄・サービス妨害など複数の問題 (RLSA-2026:7679)
64613 Rocky Linux 8 の nghttp2 にサービス妨害の問題 (RLSA-2026:7667)
64612 AlmaLinux 9 の dotnet8.0 にサービス妨害など複数の問題 (ALSA-2026:8469)
64611 AlmaLinux 9 の freerdp にサービス妨害など複数の問題 (ALSA-2026:8457)
64610 Rocky Linux 10 の dotnet9.0 にサービス妨害など複数の問題 (RLSA-2026:8472)
64609 Rocky Linux 10 の dotnet10.0 にサービス妨害など複数の問題 (RLSA-2026:8467)
64608 Rocky Linux 10 の dotnet8.0 にサービス妨害など複数の問題 (RLSA-2026:8470)
64607 Rocky Linux 8 の dotnet9.0 にサービス妨害など複数の問題 (RLSA-2026:8475)
64606 Rocky Linux 8 の dotnet8.0 にサービス妨害など複数の問題 (RLSA-2026:8468)
64605 Rocky Linux 8 の dotnet10.0 にサービス妨害など複数の問題 (RLSA-2026:8473)
64604 Rocky Linux 9 の dotnet10.0 にサービス妨害など複数の問題 (RLSA-2026:8471)
64603 Rocky Linux 9 の dotnet8.0 にサービス妨害など複数の問題 (RLSA-2026:8469)
64602 Rocky Linux 9 の dotnet9.0 にサービス妨害など複数の問題 (RLSA-2026:8474)
64601 Microsoft Edge (Chromium-based) に任意のコードを実行されるなど複数の問題 (2026/04/16)
64600 Red Hat Enterprise Linux 8 の giflib に情報漏洩・情報改竄・サービス妨害の問題
64599 Red Hat Enterprise Linux 8 の OpenEXR に任意のコード実行の問題
64598 Red Hat Enterprise Linux 7 の giflib に情報漏洩・情報改竄・サービス妨害の問題
64597 Red Hat Enterprise Linux 7 の perl-XML-Parser に情報漏洩・情報改竄・サービス妨害など複数の問題
64596 Red Hat Enterprise Linux 7 の perl-YAML-Syck に情報漏洩・情報改竄・サービス妨害の問題
64595 AlmaLinux 10 の libarchive に情報漏洩・サービス妨害の問題 (ALSA-2025:14137)
64594 AlmaLinux 10 の tomcat9 にサービス妨害など複数の問題 (ALSA-2025:14178)
64593 AlmaLinux 10 の mod_http2 にサービスを妨害される問題 (ALSA-2025:14625)
64592 AlmaLinux 10 の firefox に任意のコードを実行されるなど複数の問題 (ALSA-2025:14417)
64591 AlmaLinux 10 の aide による検知を迂回される問題 (ALSA-2025:14592)
64590 AlmaLinux 10 の thunderbird に任意のコードを実行されるなど複数の問題 (ALSA-2025:14844)
64589 Red Hat Enterprise Linux 10 の perl-XML-Parser に情報漏洩・情報改竄・サービス妨害など複数の問題
64588 Red Hat Enterprise Linux 8 の perl-XML-Parser に情報漏洩・情報改竄・サービス妨害など複数の問題
64587 Red Hat Enterprise Linux 10 の firefox に任意のコード実行など複数の問題
64586 Red Hat Enterprise Linux 9 の perl-XML-Parser に情報漏洩・情報改竄・サービス妨害など複数の問題
64585 Amazon Linux AMI 2 の gdk-pixbuf2 にサービス妨害の問題
64584 Amazon Linux AMI 2 の squid にサービス妨害など複数の問題
64583 Amazon Linux AMI 2 の libpng12 に任意のコード実行の問題
64582 Amazon Linux AMI 2 の libpng に任意のコード実行の問題
64581 Red Hat Enterprise Linux 9 の .NET 8.0 にサービス妨害など複数の問題
64580 Red Hat Enterprise Linux 8 の .NET 9.0 にサービス妨害など複数の問題
64579 Red Hat Enterprise Linux 8 の .NET 8.0 にサービス妨害など複数の問題
64578 Red Hat Enterprise Linux 10 の .NET 9.0 にサービス妨害など複数の問題
64577 Red Hat Enterprise Linux 10 の .NET 10.0 にサービス妨害など複数の問題
64576 Red Hat Enterprise Linux 10 の .NET 8.0 にサービス妨害など複数の問題
64575 Red Hat Enterprise Linux 9 の freerdp にサービス妨害など複数の問題
64574 Red Hat Enterprise Linux 10 の freerdp にサービス妨害など複数の問題
64573 Red Hat Enterprise Linux 9 の libpng に任意のコード実行など複数の問題
64572 Red Hat Enterprise Linux 8 の .NET 10.0 にサービス妨害など複数の問題
64571 Red Hat Enterprise Linux 9 の .NET 10.0 にサービス妨害など複数の問題
64570 Red Hat Enterprise Linux 9 の .NET 9.0 にサービス妨害など複数の問題
64569 Red Hat Enterprise Linux 10 の libarchive に情報漏洩の問題
64568 Red Hat Enterprise Linux 9 の libarchive に任意のコード実行など複数の問題
64567 Red Hat Enterprise Linux 7 の libarchive に任意のコード実行など複数の問題
64566 Red Hat Enterprise Linux 8 の libarchive に任意のコード実行など複数の問題
64565 Red Hat Enterprise Linux 8 の bind にサービス妨害の問題
64564 Red Hat Enterprise Linux 8 の squid:4 にサービス妨害など複数の問題
64563 Red Hat Enterprise Linux 8 の nodejs:20 にサービス妨害など複数の問題
64562 Red Hat Enterprise Linux 8 の firefox に任意のコード実行など複数の問題
64561 Red Hat Enterprise Linux 9 の bind にサービス妨害の問題
64560 Red Hat Enterprise Linux 10 の squid にサービス妨害など複数の問題
64559 Red Hat Enterprise Linux 8 の pcs にサービス妨害の問題
64558 Red Hat Enterprise Linux 10 の golang-github-openprinting-ipp-usb にサービス妨害の問題
64557 Red Hat Enterprise Linux 9 の nodejs:20 にサービス妨害など複数の問題
64556 Red Hat Enterprise Linux 10 の nodejs24 にサービス妨害など複数の問題
64555 Red Hat Enterprise Linux 8 の nodejs にサービス妨害など複数の問題
64554 Amazon Linux AMI 2023 の runfinch-finch に情報漏洩など複数の問題
64553 Amazon Linux AMI 2023 の nodejs20 に情報改竄など複数の問題
64552 Amazon Linux AMI 2023 の gstreamer1-plugins-good に任意のコード実行など複数の問題
64551 Amazon Linux AMI 2023 の nodejs22 に情報改竄など複数の問題
64550 Amazon Linux AMI 2023 の ocaml に任意のコード実行の問題
64549 Amazon Linux AMI 2023 の openexr に任意のコード実行の問題
64548 Amazon Linux AMI 2023 の libde265 にサービス妨害の問題
64547 Amazon Linux AMI 2 の glib2 に情報漏洩の問題

直近3ヶ月 主要ソフトウェアの危険度 警告ボード
-- 2026/01/20 ~ 2026/04/20 の間に新規登録されたもの --

SIDfm でサービス提供している一部の主要なソフトウェアに関して、直近3ヶ月の間に登録された新しい「セキュリティホール」の危険度を表示します。危険性は、共通脆弱性評価システム CVSSv3 および CVSSv2 による定量的評価により、「危険度指標」の警告表示を行っております。

PCI DSS 基準による危険警告は、「SIDfmの判断基準」による警告です。 「深刻な影響を及ぼすセキュリティホール」が存在し対処していない場合は、極めて危険な状態に置かれています

有料会員サイトでは、制約なしに全てのインタフェース機能をご利用いただけます。

PCI_DSS危険度凡例

CVSS指標によるセキュリティホールのリスク評価
-- 2026/01/20 ~ 2026/04/20 の間に新規登録されたもの --

共通脆弱性評価システムCVSSは、情報システムの脆弱性に対するオープンで汎用的な評価手法です。SIDfm の登録セキュリティホールは、このCVSSの「基本評価基準」の情報も保持しているため、ベンダーに依存しない共通な評価方法が可能となり、これによって脆弱性を「定量的に判断する」ことや「脆弱性の固有の深刻度」を客観的に評価することができます。
以下の表は、SIDfm の一つの「フィルタ」に登録された「ソフトウェア」の脆弱性の度合いを見るためのリスク分析総括表です。詳細は、「CVSS指標によるセキュリティホールのリスク分析表」の説明をご覧ください。SIDfm のサービスでは、分析期間指定や表の中の数字をクリックし、そのセキュリティホールを特定することができます。

CVSS基本値によるソフトウェア固有の脆弱性の分布

SIDfmに登録される個々のセキュリティホールは「CVSS基本値」による定量的指標により、脆弱性の度合いを判断できます。これにより、共通な指針でセキュリティ対策の優先度を判断できます。以下の図は、統計的な手法を用いて、代表的な「ソフトウェア」上で発見された、CVSS値を有する全てのセキュリティホールの脆弱度の分布を「箱ひげ図」(5数要約)で表したものです。ソフトウェアの脆弱性の分布傾向を理解し、セキュリティ対策やソフトウェア実装の計画等で利用できます。

セキュリティホール情報アップデート

本ポータルサイトでは、SIDfm に登録、更新される「セキュリティホール情報」の最新 15 件のタイトルを表示します。 本来の SIDfm の機能では、フィルタ登録したソフトウェアに関するセキュリティホール情報が、「My SIDfmページ」に表示されます。「セキュリティホール情報」ページでは、全ての情報に対する検索が可能です。
セキュリティホールの「詳細情報」、「パッチ情報」の内容に関しては、ヘルプをご覧ください
SIDfm の全機能を試用していただき、その機能をお確かめください。

情報セキュリティに関するニュース・フラッシュ

「情報セキュリティ」に関するニュース、技術情報等のアップデートです。 本来の SIDfm の機能は、セキュリティに関連する情報をタブで示されたカテゴリで分類しており、タブ切替で各カテゴリの情報を纏めて見ることができます
SIDfm の全機能を試用していただき、その機能をお確かめください。