SIDfmセキュリティホール危険度警告センター

 

日本で最も実績のあるサービス「SIDfm」-- セキュリティホールの危険度警告ポータルサイト --

共通脆弱性評価システム CVSS による共通的指標に基づき、主要なソフトウェアにおけるセキュリティホールの 今の「危険度」を警告表示します。SIDfm は、PCI DSS基準による危険度の判定にも活用できます。

SIDfm 公式ツイッターでの情報発信を開始しました。

毎日のセキュリティホール・ステータス

2026 年 05 月

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
0 CVSS 10

※ 本ポータルサイトでは画面上のインタフェース機能を制約しています。

セキュリティ情報ウィンドウ

2026 年 05 月 20 日

Security Hole
65411 AlmaLinux 9 の gimp に任意のコード実行など複数の問題 (ALSA-2026:16484)
65410 AlmaLinux 9 の jq にサービス妨害など複数の問題 (ALSA-2026:16693)
65409 AlmaLinux 10 の yggdrasil にサービス妨害など複数の問題 (ALSA-2026:17075)
65408 Rocky Linux 8 の gimp:2.8 に任意のコード実行など複数の問題 (RLSA-2026:17533)
65407 Rocky Linux 8 の git-lfs にサービス妨害など複数の問題 (RLSA-2026:16875)
65406 Rocky Linux 8 の jq にサービス妨害など複数の問題 (RLSA-2026:16252)
65405 Rocky Linux 8 の krb5 にサービス妨害など複数の問題 (RLSA-2026:16799)
65404 Rocky Linux 10 の jq にサービス妨害など複数の問題 (RLSA-2026:16692)
65403 Rocky Linux 9 の jq にサービス妨害など複数の問題 (RLSA-2026:16693)
65402 Rocky Linux 9 の gimp に任意のコード実行など複数の問題 (RLSA-2026:16484)
65401 Rocky Linux 8 の rsync に任意のコード実行の問題 (RLSA-2026:17481)
65400 AlmaLinux 8 の rsync に任意のコード実行の問題 (ALSA-2026:17481)
65399 AlmaLinux 8 の gimp:2.8 に任意のコード実行など複数の問題 (ALSA-2026:17533)
65398 Rocky Linux 10 の nginx に任意のコード実行の問題 (RLSA-2026:18063)
65397 Rocky Linux 10 の libpng に任意のコード実行の問題 (RLSA-2026:18064)
65396 Rocky Linux 10 の ruby に任意のコード実行の問題 (RLSA-2026:18065)
65395 Rocky Linux 9 の ruby に任意のコード実行の問題 (RLSA-2026:18039)
65394 Rocky Linux 9 の libpng に任意のコード実行の問題 (RLSA-2026:18028)
65393 AlmaLinux 9 の ruby:3.3 に任意のコード実行の問題 (ALSA-2026:18030)
65392 AlmaLinux 10 の libpng に任意のコード実行の問題 (ALSA-2026:18064)
65391 AlmaLinux 9 の webkit2gtk3 に情報漏洩・情報改竄・サービス妨害など複数の問題 (ALSA-2026:9692)
65390 Rocky Linux 9 の webkit2gtk3 に情報漏洩・情報改竄・サービス妨害など複数の問題 (RLSA-2026:9692)
65389 AlmaLinux 9 の python3.11 に任意のコード実行など複数の問題 (ALSA-2026:10774)
65388 AlmaLinux 9 の python3.9 に任意のコード実行など複数の問題 (ALSA-2026:10949)
65387 AlmaLinux 8 の glib2 に任意のコード実行など複数の問題 (ALSA-2026:15953)
65386 AlmaLinux 9 の glib2 に任意のコード実行など複数の問題 (ALSA-2026:15971)
65385 AlmaLinux 10 の openexr に任意のコード実行の問題 (ALSA-2026:15888)
65384 AlmaLinux 10 の libsoup3 に情報漏洩など複数の問題 (ALSA-2026:15968)
65383 Rocky Linux 8 の libtiff に任意のコード実行の問題 (RLSA-2026:16055)
65382 Rocky Linux 8 の glib2 に任意のコード実行など複数の問題 (RLSA-2026:15953)
65381 AlmaLinux 8 の jq にサービス妨害など複数の問題 (ALSA-2026:16252)
65380 AlmaLinux 8 の krb5 にサービス妨害など複数の問題 (ALSA-2026:16799)
65379 AlmaLinux 8 の libtiff に任意のコード実行の問題 (ALSA-2026:16055)
65378 AlmaLinux 8 の git-lfs にサービス妨害など複数の問題 (ALSA-2026:16875)
65377 AlmaLinux 9 の openexr に任意のコード実行の問題 (ALSA-2026:15887)
65376 AlmaLinux 10 の glib2 に任意のコード実行など複数の問題 (ALSA-2026:15969)
65375 AlmaLinux 10 の freerdp に任意のコード実行など複数の問題 (ALSA-2026:16014)
65374 Rocky Linux 10 の libsoup3 に情報漏洩など複数の問題 (RLSA-2026:15968)
65373 Rocky Linux 10 の openexr に任意のコード実行の問題 (RLSA-2026:15888)
65372 AlmaLinux 10 の jq にサービス妨害など複数の問題 (ALSA-2026:16692)
65371 AlmaLinux 10 の grafana に情報漏洩の問題 (ALSA-2026:10223)
65370 AlmaLinux 10 の sudo に権限昇格の問題 (ALSA-2026:10758)
65369 Rocky Linux 8 の dovecot にサービス妨害など複数の問題 (RLSA-2026:13830)
65368 Rocky Linux 8 の libsoup に情報漏洩の問題 (RLSA-2026:14087)
65367 Rocky Linux 9 の libsoup に情報漏洩の問題 (RLSA-2026:13978)
65366 Rocky Linux 9 の dovecot にサービス妨害など複数の問題 (RLSA-2026:13857)
65365 AlmaLinux 8 の libsoup に情報漏洩の問題 (ALSA-2026:14087)
65364 Rocky Linux 9 の git-lfs にサービス妨害など複数の問題 (RLSA-2026:14200)
65363 Rocky Linux 10 の yggdrasil にサービス妨害など複数の問題 (RLSA-2026:17075)
65362 Rocky Linux 9 の ruby:3.3 に任意のコード実行の問題 (RLSA-2026:18030)
65361 AlmaLinux 9 の pcs に任意のコマンド実行の問題 (ALSA-2026:10710)
65360 Rocky Linux 8 の webkit2gtk3 に情報漏洩・情報改竄・サービス妨害など複数の問題 (RLSA-2026:10702)
65359 Rocky Linux 9 の pcs に任意のコマンド実行の問題 (RLSA-2026:10710)
65358 Rocky Linux 9 の python3.12 に任意のコード実行など複数の問題 (RLSA-2026:10745)
65357 Rocky Linux 9 の buildah にサービス妨害の問題 (RLSA-2026:10135)
65356 Rocky Linux 9 の python3.11 に任意のコード実行など複数の問題 (RLSA-2026:10774)
65355 Rocky Linux 9 の grafana に情報漏洩の問題 (RLSA-2026:10226)
65354 Rocky Linux 9 の python3.9 に任意のコード実行など複数の問題 (RLSA-2026:10949)
65353 Rocky Linux 10 の grafana に情報漏洩の問題 (RLSA-2026:10223)
65352 Rocky Linux 10 の sudo に権限昇格の問題 (RLSA-2026:10758)
65351 Rocky Linux 8 の python3.11 に任意のコード実行など複数の問題 (RLSA-2026:11062)
65350 Red Hat Enterprise Linux 10 の openexr に任意のコード実行の問題
65349 Red Hat Enterprise Linux 10 の fence-agents に情報改竄など複数の問題
65348 Red Hat Enterprise Linux 10 の jq にサービス妨害など複数の問題
65347 Red Hat Enterprise Linux 10 の thunderbird に情報漏洩・情報改竄・サービス妨害など複数の問題
65346 Red Hat Enterprise Linux 10 の rsync に任意のコード実行の問題
65345 Red Hat Enterprise Linux 10 の libcap に権限昇格の問題
65344 Red Hat Enterprise Linux 9 の crun に権限昇格の問題
65343 Red Hat Enterprise Linux 9 の python-jwcrypto にサービス妨害の問題
65342 Red Hat Enterprise Linux 9 の ruby に任意のコード実行の問題
65341 Red Hat Enterprise Linux 10 の ruby に任意のコード実行の問題
65340 Red Hat Enterprise Linux 9 の ruby:3.3 に任意のコード実行の問題
65339 Red Hat Enterprise Linux 9 の python-tornado に情報漏洩など複数の問題
65338 Red Hat Enterprise Linux 9 の python3.11 に任意のコード実行など複数の問題
65337 Red Hat Enterprise Linux 9 の rhc にサービス妨害など複数の問題
65336 Red Hat Enterprise Linux 9 の libpng に任意のコード実行の問題
65335 Red Hat Enterprise Linux 10 の libpng に任意のコード実行の問題
65334 Red Hat Enterprise Linux 10 の nginx に任意のコード実行の問題
65333 Red Hat Enterprise Linux 9 の nginx に任意のコード実行の問題
65332 Red Hat Enterprise Linux 10 の kernel に権限昇格の問題
65331 Red Hat Enterprise Linux 10 の yggdrasil にサービス妨害など複数の問題
65330 Red Hat Enterprise Linux 7 の ImageMagick にサービス妨害の問題
65329 Red Hat Enterprise Linux 8 の git-lfs にサービス妨害など複数の問題
65328 Red Hat Enterprise Linux 8 の krb5 にサービス妨害など複数の問題
65327 Red Hat Enterprise Linux 10 の jq にサービス妨害など複数の問題
65326 Red Hat Enterprise Linux 9 の jq にサービス妨害など複数の問題
65325 Red Hat Enterprise Linux 9 の gimp に任意のコード実行など複数の問題
65324 Red Hat Enterprise Linux 8 の jq にサービス妨害など複数の問題
65323 Red Hat Enterprise Linux 8 の libtiff に任意のコード実行の問題
65322 Red Hat Enterprise Linux 10 の openexr に任意のコード実行の問題
65321 Red Hat Enterprise Linux 10 の libsoup3 に情報漏洩など複数の問題
65320 Red Hat Enterprise Linux 10 の glib2 に任意のコード実行など複数の問題
65319 Red Hat Enterprise Linux 8 の glib2 に任意のコード実行など複数の問題
65318 Red Hat Enterprise Linux 9 の glib2 に任意のコード実行など複数の問題
65317 Red Hat Enterprise Linux 8 の rhc にサービス妨害など複数の問題
65316 Red Hat Enterprise Linux 10 の freerdp に任意のコード実行など複数の問題
65315 Red Hat Enterprise Linux 9 の openexr に任意のコード実行の問題
65314 Red Hat Enterprise Linux 9 の libsoup に情報漏洩の問題
65313 Red Hat Enterprise Linux 8 の libsoup に情報漏洩の問題
65312 Red Hat Enterprise Linux 9 の git-lfs にサービス妨害など複数の問題
65311 Red Hat Enterprise Linux 6 の sudo に権限昇格の問題
65310 Red Hat Enterprise Linux 10 の openssh に権限昇格など複数の問題
65309 Red Hat Enterprise Linux 9 の openssh に権限昇格など複数の問題
65308 Red Hat Enterprise Linux 9 の dovecot にサービス妨害など複数の問題
65307 Red Hat Enterprise Linux 8 の openssh に権限昇格など複数の問題

直近3ヶ月 主要ソフトウェアの危険度 警告ボード
-- 2026/02/20 ~ 2026/05/20 の間に新規登録されたもの --

SIDfm でサービス提供している一部の主要なソフトウェアに関して、直近3ヶ月の間に登録された新しい「セキュリティホール」の危険度を表示します。危険性は、共通脆弱性評価システム CVSSv3 および CVSSv2 による定量的評価により、「危険度指標」の警告表示を行っております。

PCI DSS 基準による危険警告は、「SIDfmの判断基準」による警告です。 「深刻な影響を及ぼすセキュリティホール」が存在し対処していない場合は、極めて危険な状態に置かれています

有料会員サイトでは、制約なしに全てのインタフェース機能をご利用いただけます。

PCI_DSS危険度凡例

CVSS指標によるセキュリティホールのリスク評価
-- 2026/02/20 ~ 2026/05/20 の間に新規登録されたもの --

共通脆弱性評価システムCVSSは、情報システムの脆弱性に対するオープンで汎用的な評価手法です。SIDfm の登録セキュリティホールは、このCVSSの「基本評価基準」の情報も保持しているため、ベンダーに依存しない共通な評価方法が可能となり、これによって脆弱性を「定量的に判断する」ことや「脆弱性の固有の深刻度」を客観的に評価することができます。
以下の表は、SIDfm の一つの「フィルタ」に登録された「ソフトウェア」の脆弱性の度合いを見るためのリスク分析総括表です。詳細は、「CVSS指標によるセキュリティホールのリスク分析表」の説明をご覧ください。SIDfm のサービスでは、分析期間指定や表の中の数字をクリックし、そのセキュリティホールを特定することができます。

CVSS基本値によるソフトウェア固有の脆弱性の分布

SIDfmに登録される個々のセキュリティホールは「CVSS基本値」による定量的指標により、脆弱性の度合いを判断できます。これにより、共通な指針でセキュリティ対策の優先度を判断できます。以下の図は、統計的な手法を用いて、代表的な「ソフトウェア」上で発見された、CVSS値を有する全てのセキュリティホールの脆弱度の分布を「箱ひげ図」(5数要約)で表したものです。ソフトウェアの脆弱性の分布傾向を理解し、セキュリティ対策やソフトウェア実装の計画等で利用できます。

セキュリティホール情報アップデート

本ポータルサイトでは、SIDfm に登録、更新される「セキュリティホール情報」の最新 15 件のタイトルを表示します。 本来の SIDfm の機能では、フィルタ登録したソフトウェアに関するセキュリティホール情報が、「My SIDfmページ」に表示されます。「セキュリティホール情報」ページでは、全ての情報に対する検索が可能です。
セキュリティホールの「詳細情報」、「パッチ情報」の内容に関しては、ヘルプをご覧ください
SIDfm の全機能を試用していただき、その機能をお確かめください。

情報セキュリティに関するニュース・フラッシュ

「情報セキュリティ」に関するニュース、技術情報等のアップデートです。 本来の SIDfm の機能は、セキュリティに関連する情報をタブで示されたカテゴリで分類しており、タブ切替で各カテゴリの情報を纏めて見ることができます
SIDfm の全機能を試用していただき、その機能をお確かめください。