SIDfmセキュリティホール危険度警告センター

 

日本で最も実績のあるサービス「SIDfm」-- セキュリティホールの危険度警告ポータルサイト --

共通脆弱性評価システム CVSS による共通的指標に基づき、主要なソフトウェアにおけるセキュリティホールの 今の「危険度」を警告表示します。SIDfm は、PCI DSS基準による危険度の判定にも活用できます。

SIDfm 公式ツイッターでの情報発信を開始しました。

毎日のセキュリティホール・ステータス

2026 年 09 月

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
0 CVSS 10

※ 本ポータルサイトでは画面上のインタフェース機能を制約しています。

セキュリティ情報ウィンドウ

2026 年 09 月 18 日

Security Hole
70739 Red Hat Enterprise Linux 10 の sudo に制限の迂回の問題
70738 Red Hat Enterprise Linux 10 の coreutils に情報漏洩・サービス妨害など複数の問題
70737 Red Hat Enterprise Linux 8 の tomcat に認証迂回など複数の問題
70736 Red Hat Enterprise Linux 9 の corosync に情報漏洩・情報改竄・サービス妨害の問題
70735 Red Hat Enterprise Linux 10 の kernel に任意のコード実行など複数の問題
70734 Red Hat Enterprise Linux 10 の libsoup3 に任意のコード実行など複数の問題
70733 Red Hat Enterprise Linux 9 の libsoup にサービス妨害など複数の問題
70732 Google Chrome の Dawn に任意のコードを実行されるなど複数の問題
70731 Jetty の HTTPチャンク拡張の処理に HTTPリクエストスマグリングの問題 (CVE-2026-19203)
70730 Unbound の DNS over QUIC の出力バッファの処理にサービス妨害の問題 (CVE-2026-78227)
70729 Unbound の ZONEMD の検証処理に情報改竄の問題 (CVE-2026-77955)
70728 Unbound の CNAME の合成処理に任意のコードを実行される問題 (CVE-2026-82717)
70727 Unbound の DNSSEC の正規化処理にヒープバッファオーバーフローの問題 (CVE-2026-81634)
70726 Cisco Secure Firewall ASA Software および FTD Software のアクセス制御リストの処理にアクセス制限迂回の問題 (CVE-2026-20120, CVE-2026-20121)
70725 Red Hat Enterprise Linux 8 の libsoup にサービス妨害の問題
70724 Ubuntu 20.04 LTS などの openssh に権限昇格の問題
70723 Ubuntu 18.04 LTS などの yelp に任意のファイルを読み取られる問題
70722 Red Hat Enterprise Linux 9 の microcode_ctl に権限昇格など複数の問題
70721 Red Hat Enterprise Linux 8 の .NET 8.0 に情報漏洩の問題
70720 Red Hat Enterprise Linux 10 の unbound にキャッシュ汚染の問題
70719 Red Hat Enterprise Linux 8 の .NET 10.0 に権限昇格など複数の問題
70718 Red Hat Enterprise Linux 9 の unbound にキャッシュ汚染の問題
70717 Red Hat Enterprise Linux 10 の microcode_ctl に権限昇格など複数の問題
70716 Red Hat Enterprise Linux 8 の .NET 9.0 に権限昇格など複数の問題
70715 Red Hat Enterprise Linux 9 の kernel に権限昇格など複数の問題
70714 Red Hat Enterprise Linux 9 の postgresql:16 に任意のコード実行など複数の問題
70713 Red Hat Enterprise Linux 8 の kernel に権限昇格など複数の問題
70712 Red Hat Enterprise Linux 9 の perl に情報漏洩・情報改竄の問題
70711 Red Hat Enterprise Linux 8 の perl:5.32 に情報漏洩・情報改竄の問題
70710 Red Hat Enterprise Linux 10 の python-tornado にサービス妨害など複数の問題
70709 Red Hat Enterprise Linux 8 の perl に情報漏洩・情報改竄の問題
70708 Red Hat Enterprise Linux 9 の python-tornado にサービス妨害など複数の問題
70707 Red Hat Enterprise Linux 10 の perl に情報漏洩・情報改竄の問題
70706 Red Hat Enterprise Linux 9 の kernel に任意のコード実行など複数の問題
70705 Cisco Secure Firewall ASA Software および FTD Software の DNS over TCP の処理にサービス妨害の問題 (CVE-2026-20248)
70704 IBM QRadar SOAR の同梱コンポーネントの制御フロー処理にサービス運用妨害(DoS)の問題 (CVE-2026-45819)
70703 IBM QRadar SOAR の同梱コンポーネントにサービス運用妨害(DoS)などの複数の問題 (CVE-2026-73088, CVE-2026-73089)
70702 IBM AIX の Python に起因するサービス運用妨害(DoS)など複数の問題 (CVE-2025-13462)(CVE-2026-3644)など
70701 Unbound の DNSKEY のダイジェスト処理に任意のコードを実行される問題 (CVE-2026-81642)
70700 Cisco Identity Services Engine の管理者権限の検証にセキュリティ制限迂回の問題 (CVE-2026-20285, CVE-2026-20286)
70699 IBM Db2 のパス名の処理に任意のファイルを書き込まれる問題 (CVE-2026-86087)
70698 IBM Db2 の権限管理にサービス運用妨害(DoS)の問題 (CVE-2026-87958)
70697 Cisco Identity Services Engine の API のパラメータの検証不備により情報漏洩の問題 (CVE-2026-20235)
70696 IBM Db2 のリソース消費の制御にサービス運用妨害(DoS)の問題 (CVE-2026-17463)
70695 IBM AIX の ISC BIND に起因するサービス運用妨害(DoS)などの問題 (CVE-2026-10723)(CVE-2026-10822)など
70694 OpenPrinting CUPS の IPP 属性名の処理にセキュリティ制限迂回の問題 (GHSA-w9hj-hq9p-m7f6)
70693 OpenPrinting CUPS の job-presets-supported の処理に任意のコード実行の問題 (GHSA-fw7q-ww8w-phx8)
70692 WordPress の複数の処理にセキュリティホールが存在する問題
70691 Cisco Identity Services Engine のパス名の検証にパストラバーサルの問題 (CVE-2026-76431, CVE-2026-76432 など)
70690 Cisco Identity Services Engine の認証確認の不備により認証迂回などの問題 (CVE-2026-20071, CVE-2026-20072)
70689 Cisco Identity Services Engine の認証の不備により情報漏洩などの問題 (CVE-2026-76439, CVE-2026-76444 など)
70688 Cisco Identity Services Engine の入力値の検証に SQL インジェクションの問題 (CVE-2026-76448, CVE-2026-76449 など)
70687 Cisco Identity Services Engine の入力値の検証にクロスサイトスクリプティングの問題 (CVE-2026-20309)
70686 Cisco Secure Firewall ASA Software および FTD Software のレート制限の不備によりサービス妨害の問題 (CVE-2026-20154)
70685 Cisco Secure Firewall ASA Software および FTD Software の EIGRP の処理にサービス妨害の問題 (CVE-2026-20222)
70684 Cisco Secure Firewall ASA Software および FTD Software の IKEv2 の証明書認証の処理にサービス妨害の問題 (CVE-2026-20249)
70683 Jetty の HTTP/2 のストリーム終了処理にサービス運用妨害(DoS)の問題 (CVE-2026-12611)
70682 Jetty の WebSocket フレームの解析処理にサービス運用妨害(DoS)の問題 (CVE-2026-19204)
70681 Cisco Identity Services Engine の入力値の検証に SQL インジェクションの問題 (CVE-2026-20247, CVE-2026-20300)
70680 Cisco Identity Services Engine に複数の問題 (CVE-2026-20192, CVE-2026-20130 など)
70679 Cisco Identity Services Engine のコマンドインジェクションの問題 (CVE-2026-20305, CVE-2026-20306)
70678 Cisco Secure Firewall ASA に複数の問題 (CVE-2026-20329, CVE-2026-20330 など)
70677 Cisco Identity Services Engine に認証回避の問題 (CVE-2026-76460)

直近3ヶ月 主要ソフトウェアの危険度 警告ボード
-- 2026/06/18 ~ 2026/09/18 の間に新規登録されたもの --

SIDfm でサービス提供している一部の主要なソフトウェアに関して、直近3ヶ月の間に登録された新しい「セキュリティホール」の危険度を表示します。危険性は、共通脆弱性評価システム CVSSv3 および CVSSv2 による定量的評価により、「危険度指標」の警告表示を行っております。

PCI DSS 基準による危険警告は、「SIDfmの判断基準」による警告です。 「深刻な影響を及ぼすセキュリティホール」が存在し対処していない場合は、極めて危険な状態に置かれています

有料会員サイトでは、制約なしに全てのインタフェース機能をご利用いただけます。

PCI_DSS危険度凡例

CVSS指標によるセキュリティホールのリスク評価
-- 2026/06/18 ~ 2026/09/18 の間に新規登録されたもの --

共通脆弱性評価システムCVSSは、情報システムの脆弱性に対するオープンで汎用的な評価手法です。SIDfm の登録セキュリティホールは、このCVSSの「基本評価基準」の情報も保持しているため、ベンダーに依存しない共通な評価方法が可能となり、これによって脆弱性を「定量的に判断する」ことや「脆弱性の固有の深刻度」を客観的に評価することができます。
以下の表は、SIDfm の一つの「フィルタ」に登録された「ソフトウェア」の脆弱性の度合いを見るためのリスク分析総括表です。詳細は、「CVSS指標によるセキュリティホールのリスク分析表」の説明をご覧ください。SIDfm のサービスでは、分析期間指定や表の中の数字をクリックし、そのセキュリティホールを特定することができます。

CVSS基本値によるソフトウェア固有の脆弱性の分布

SIDfmに登録される個々のセキュリティホールは「CVSS基本値」による定量的指標により、脆弱性の度合いを判断できます。これにより、共通な指針でセキュリティ対策の優先度を判断できます。以下の図は、統計的な手法を用いて、代表的な「ソフトウェア」上で発見された、CVSS値を有する全てのセキュリティホールの脆弱度の分布を「箱ひげ図」(5数要約)で表したものです。ソフトウェアの脆弱性の分布傾向を理解し、セキュリティ対策やソフトウェア実装の計画等で利用できます。

セキュリティホール情報アップデート

本ポータルサイトでは、SIDfm に登録、更新される「セキュリティホール情報」の最新 15 件のタイトルを表示します。 本来の SIDfm の機能では、フィルタ登録したソフトウェアに関するセキュリティホール情報が、「My SIDfmページ」に表示されます。「セキュリティホール情報」ページでは、全ての情報に対する検索が可能です。
セキュリティホールの「詳細情報」、「パッチ情報」の内容に関しては、ヘルプをご覧ください
SIDfm の全機能を試用していただき、その機能をお確かめください。

情報セキュリティに関するニュース・フラッシュ

「情報セキュリティ」に関するニュース、技術情報等のアップデートです。 本来の SIDfm の機能は、セキュリティに関連する情報をタブで示されたカテゴリで分類しており、タブ切替で各カテゴリの情報を纏めて見ることができます
SIDfm の全機能を試用していただき、その機能をお確かめください。