SIDfmセキュリティホール危険度警告センター

 

日本で最も実績のあるサービス「SIDfm」-- セキュリティホールの危険度警告ポータルサイト --

共通脆弱性評価システム CVSS による共通的指標に基づき、主要なソフトウェアにおけるセキュリティホールの 今の「危険度」を警告表示します。SIDfm は、PCI DSS基準による危険度の判定にも活用できます。

SIDfm 公式ツイッターでの情報発信を開始しました。

毎日のセキュリティホール・ステータス

2026 年 08 月

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
0 CVSS 10

※ 本ポータルサイトでは画面上のインタフェース機能を制約しています。

セキュリティ情報ウィンドウ

2026 年 08 月 12 日

Security Hole
69001 AlmaLinux 9 の gpsd-minimal に任意のコマンド実行の問題 (ALSA-2026:51153)
69000 Rocky Linux 8 の kernel に情報漏洩の問題 (RLSA-2026:52765)
68999 Red Hat Enterprise Linux 7 の glib2 にサービス妨害の問題
68998 Red Hat Enterprise Linux 10 の kernel に権限昇格など複数の問題
68997 AlmaLinux 9 の libarchive にサービス妨害の問題 (ALSA-2026:52674)
68996 AlmaLinux 10 の gpsd に任意のコマンド実行の問題 (ALSA-2026:51075)
68995 Rocky Linux 9 の libarchive にサービス妨害の問題 (RLSA-2026:52674)
68994 Rocky Linux 10 の libarchive にサービス妨害の問題 (RLSA-2026:52675)
68993 Red Hat Enterprise Linux 10 の udisks2 に権限昇格の問題
68992 Red Hat Enterprise Linux 8 の java-1.8.0-ibm に任意のコード実行など複数の問題
68991 Red Hat Enterprise Linux 10 の java-21-ibm-semeru-certified-jdk に情報改竄など複数の問題
68990 Red Hat Enterprise Linux 8 の resource-agents にサービス妨害の問題
68989 AlmaLinux 10 の libgcrypt にサービス妨害の問題 (ALSA-2026:50144)
68979 Rocky Linux 10 の gpsd に任意のコマンド実行の問題 (RLSA-2026:51075)
68978 Rocky Linux 8 の kernel-rt に権限を昇格される問題 (RLSA-2026:50979)
68977 AlmaLinux 10 の kernel に権限昇格など複数の問題 (ALSA-2026:42919)
68976 Red Hat Enterprise Linux 10 の gstreamer1-plugins-good にサービス妨害の問題
68975 Red Hat Enterprise Linux 8 の fence-agents にサービス妨害の問題
68974 Red Hat Enterprise Linux 9 の gstreamer1-plugins-good にサービス妨害の問題
68973 Red Hat Enterprise Linux 9 の fence-agents にサービス妨害の問題
68972 Red Hat Enterprise Linux 9 の kernel に権限昇格など複数の問題
68971 Red Hat Enterprise Linux 10 の libarchive にサービス妨害の問題
68970 Red Hat Enterprise Linux 9 の libarchive にサービス妨害の問題
68969 Red Hat Enterprise Linux 8 の kernel に情報漏洩の問題
68968 Red Hat Enterprise Linux 10 の nodejs-nodemon にサービス妨害の問題
68967 Red Hat Enterprise Linux 10 の kernel に情報漏洩・情報改竄・サービス妨害の問題
68966 Red Hat Enterprise Linux 9 の kernel にサービス妨害など複数の問題
68965 Red Hat Enterprise Linux 10 の gpsd に任意のコマンド実行の問題
68964 Red Hat Enterprise Linux 9 の LibRaw に情報漏洩・情報改竄・サービス妨害の問題
68963 Red Hat Enterprise Linux 9 の gpsd-minimal に任意のコマンド実行の問題
68962 Ubuntu 26.04 LTS などの yelp に情報漏洩の問題
68961 Ubuntu 24.04 LTS などの imagemagick に情報改竄・サービス妨害など複数の問題
68960 Red Hat Enterprise Linux 8 の perl-DBI:1.641 に任意のコード実行など複数の問題
68959 Red Hat Enterprise Linux 9 の postgresql にサービス妨害の問題
68958 Red Hat Enterprise Linux 8 の postgresql:12 にサービス妨害の問題
68957 Amazon Linux AMI 2 の acl に権限昇格の問題
68956 Amazon Linux AMI 2 の vim に任意のコード実行など複数の問題
68955 Amazon Linux AMI 2 の gstreamer-plugins-bad-free にサービス妨害の問題
68954 Amazon Linux AMI 2023 の openssh に任意のコード実行など複数の問題
68953 Amazon Linux AMI 2023 の bind に DNSSEC の検証を迂回されるなど複数の問題
68952 Amazon Linux AMI 2 の libXfont2 に任意のコード実行など複数の問題
68951 Amazon Linux AMI 2 の yelp に情報漏洩の問題
68950 Amazon Linux AMI 2023 の acl に権限昇格など複数の問題
68949 Amazon Linux AMI 2023 の libXfont2 に任意のコード実行など複数の問題
68948 Amazon Linux AMI 2023 の mariadb114 に任意のコード実行など複数の問題
68947 Amazon Linux AMI 2 の perl-GD に任意のコマンド実行の問題
68946 Amazon Linux AMI 2023 の perl-GD に任意のコマンド実行の問題
68945 Amazon Linux AMI 2023 の mariadb-connector-c にSQLインジェクションの問題
68944 Amazon Linux AMI 2 の perl-DBI に任意のコード実行など複数の問題
68943 Amazon Linux AMI 2023 の perl-DBI に任意のコード実行など複数の問題
68942 Amazon Linux AMI 2 の perl-XML-LibXML にサービス妨害の問題
68941 Amazon Linux AMI 2023 の gnutls に情報漏洩など複数の問題
68940 Amazon Linux AMI 2023 の perl-XML-LibXML にサービス妨害の問題
68939 Amazon Linux AMI 2023 の maven3.9 に任意のコード実行の問題
68938 Amazon Linux AMI 2 の plexus-utils に任意のコード実行の問題
68937 Amazon Linux AMI 2023 の plexus-utils に任意のコード実行の問題
68988 Rocky Linux 9 の LibRaw に情報漏洩・情報改竄・サービス妨害の問題 (RLSA-2026:51105)
68987 AlmaLinux 9 の libgcrypt にサービス妨害の問題 (ALSA-2026:50147)
68986 AlmaLinux 9 の kernel にサービス妨害など複数の問題 (ALSA-2026:51035)
68985 AlmaLinux 9 の LibRaw に情報漏洩・情報改竄・サービス妨害の問題 (ALSA-2026:51105)
68984 Rocky Linux 10 の nodejs-nodemon にサービス妨害の問題 (RLSA-2026:52841)
68983 SonicWall SonicOS の HTTP ヘッダの処理に Host ヘッダを不正に操作される問題 (SNWLID-2026-0009)
68982 Rocky Linux 8 の javapackages-tools:201801 に任意のコードを実行される問題 (RLSA-2026:41948)
68981 AlmaLinux 8 の kernel-rt に権限を昇格される問題 (ALSA-2026:50979)
68980 Rocky Linux 8 の kernel-rt に情報漏洩・情報改竄・サービス妨害の問題 (RLSA-2026:49851)
68936 Cisco Secure Firewall ASA Software および Cisco Secure Firewall FTD Software の Remote Access SSL VPN サービスのエラーチェックの不備により機器が予期せず再起動する問題 (CVE-2026-20349)
68935 Microsoft Windows 11 Version 24H2 および 11 Version 25H2 に情報漏洩の問題 (2026/08)
68934 Microsoft Windows 11 Version 24H2 および 11 Version 25H2 に情報漏洩の問題 (2026/08)
68933 Microsoft Windows Server 2022 および 2022 (Server Core installation) の Key Guard の処理に権限を昇格されるなど複数の問題 (2026/08)<br>
68932 Microsoft Edge (Chromium-based) の処理に任意のコードを実行されるなど複数の問題 (2026/08)
68931 Google Chrome の V8 に任意のコードを実行されるなど複数の問題
68930 Microsoft PowerShell に任意のコードを実行されるなど複数の問題 (2026/08)
68929 Microsoft .NET Framework に権限を昇格されるなど複数の問題 (2026/08)
68928 Microsoft Windows 10 Version 21H2 および 10 Version 22H2 に権限を昇格される問題 (2026/08)
68927 Microsoft Visual Studio 2022 および 2026 に任意のコードを実行されるなど複数の問題 (2026/08)
68926 Visual Studio Code に任意のコードを実行されるなど複数の問題 (2026/08)
68925 Microsoft Windows 11 Version 26H1 および 11 version 26H1 に権限を昇格される問題 (2026/08)
68924 Microsoft Windows 10 Version 1809 および Server 2019 に権限を昇格される問題 (2026/08)
68923 Microsoft Windows 10 Version 1607 および Server 2016 に権限を昇格される問題 (2026/08)
68922 Microsoft Windows Server 2025 および 2025 (Server Core installation) に権限を昇格される問題 (2026/08)
68921 Microsoft Windows Server 2012 R2 および 2012 R2 (Server Core installation) に権限を昇格される問題 (2026/08)
68920 Microsoft Windows Server 2012 および 2012 (Server Core installation) に権限を昇格される問題 (2026/08)
68919 Microsoft Teams for Android の Microsoft Teams の処理に任意のコードを実行されるなど複数の問題 (2026/08)
68918 Microsoft Teams iOS の処理に情報漏洩の問題 (2026/08)
68917 Microsoft Office LTSC for Mac 2021 および LTSC for Mac 2024に任意のコードを実行されるなど複数の問題 (2026/08)
68916 Microsoft Office LTSC 2024に任意のコードを実行されるなど複数の問題 (2026/08)
68915 Microsoft Office LTSC 2021に任意のコードを実行されるなど複数の問題 (2026/08)
68914 Microsoft Office 2019に任意のコードを実行されるなど複数の問題 (2026/08)
68913 Microsoft Office 2016に任意のコードを実行されるなど複数の問題 (2026/08)
68912 Microsoft Excel 2016に任意のコードを実行されるなど複数の問題 (2026/08)
68911 Microsoft Word 2016に任意のコードを実行されるなど複数の問題 (2026/08)
68910 Microsoft 365 Appsに任意のコードを実行されるなど複数の問題 (2026/08)
68909 Microsoft Windows Server 2012 R2 および 2012 R2 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/08)
68908 Microsoft Windows Server 2022 および 2022 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/08)
68907 Microsoft Windows Server 2022 および 2022 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/08)
68906 Microsoft Windows Server 2025 および 2025 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/08)
68905 Microsoft Windows Server 2025 および 2025 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/08)
68904 Microsoft Windows Server 2012 および 2012 (Server Core installation) に任意のコードを実行されるなど複数の問題 (2026/08)
68903 Microsoft Windows 11 Version 26H1 および 11 version 26H1 に任意のコードを実行されるなど複数の問題 (2026/08)
68902 Microsoft Windows 11 Version 24H2 および 11 Version 25H2 に任意のコードを実行されるなど複数の問題 (2026/08)
68901 Microsoft Windows 11 Version 24H2 および 11 Version 25H2 に任意のコードを実行されるなど複数の問題 (2026/08)
68900 Microsoft Windows 11 Version 23H2 の Microsoft QUIC の処理に任意のコードを実行されるなど複数の問題 (2026/08)
68899 Microsoft Windows 10 Version 1607 および Server 2016 に任意のコードを実行されるなど複数の問題 (2026/08)
68898 Microsoft Windows 10 Version 21H2 および 10 Version 22H2 に任意のコードを実行されるなど複数の問題 (2026/08)
68897 Microsoft Windows 10 Version 1809 および Server 2019 に任意のコードを実行されるなど複数の問題 (2026/08)
68896 Microsoft SharePoint Server に任意のコードを実行されるなど複数の問題 (2026/08)
68895 Microsoft Exchange Server に全ての Exchange ユーザのメールボックスを乗っ取られるなど複数の問題 (2026/08)

直近3ヶ月 主要ソフトウェアの危険度 警告ボード
-- 2026/05/12 ~ 2026/08/12 の間に新規登録されたもの --

SIDfm でサービス提供している一部の主要なソフトウェアに関して、直近3ヶ月の間に登録された新しい「セキュリティホール」の危険度を表示します。危険性は、共通脆弱性評価システム CVSSv3 および CVSSv2 による定量的評価により、「危険度指標」の警告表示を行っております。

PCI DSS 基準による危険警告は、「SIDfmの判断基準」による警告です。 「深刻な影響を及ぼすセキュリティホール」が存在し対処していない場合は、極めて危険な状態に置かれています

有料会員サイトでは、制約なしに全てのインタフェース機能をご利用いただけます。

PCI_DSS危険度凡例

CVSS指標によるセキュリティホールのリスク評価
-- 2026/05/12 ~ 2026/08/12 の間に新規登録されたもの --

共通脆弱性評価システムCVSSは、情報システムの脆弱性に対するオープンで汎用的な評価手法です。SIDfm の登録セキュリティホールは、このCVSSの「基本評価基準」の情報も保持しているため、ベンダーに依存しない共通な評価方法が可能となり、これによって脆弱性を「定量的に判断する」ことや「脆弱性の固有の深刻度」を客観的に評価することができます。
以下の表は、SIDfm の一つの「フィルタ」に登録された「ソフトウェア」の脆弱性の度合いを見るためのリスク分析総括表です。詳細は、「CVSS指標によるセキュリティホールのリスク分析表」の説明をご覧ください。SIDfm のサービスでは、分析期間指定や表の中の数字をクリックし、そのセキュリティホールを特定することができます。

CVSS基本値によるソフトウェア固有の脆弱性の分布

SIDfmに登録される個々のセキュリティホールは「CVSS基本値」による定量的指標により、脆弱性の度合いを判断できます。これにより、共通な指針でセキュリティ対策の優先度を判断できます。以下の図は、統計的な手法を用いて、代表的な「ソフトウェア」上で発見された、CVSS値を有する全てのセキュリティホールの脆弱度の分布を「箱ひげ図」(5数要約)で表したものです。ソフトウェアの脆弱性の分布傾向を理解し、セキュリティ対策やソフトウェア実装の計画等で利用できます。

セキュリティホール情報アップデート

本ポータルサイトでは、SIDfm に登録、更新される「セキュリティホール情報」の最新 15 件のタイトルを表示します。 本来の SIDfm の機能では、フィルタ登録したソフトウェアに関するセキュリティホール情報が、「My SIDfmページ」に表示されます。「セキュリティホール情報」ページでは、全ての情報に対する検索が可能です。
セキュリティホールの「詳細情報」、「パッチ情報」の内容に関しては、ヘルプをご覧ください
SIDfm の全機能を試用していただき、その機能をお確かめください。

情報セキュリティに関するニュース・フラッシュ

「情報セキュリティ」に関するニュース、技術情報等のアップデートです。 本来の SIDfm の機能は、セキュリティに関連する情報をタブで示されたカテゴリで分類しており、タブ切替で各カテゴリの情報を纏めて見ることができます
SIDfm の全機能を試用していただき、その機能をお確かめください。