情報確認中
一次情報で対応内容をまだ確認できていないものです。確認できていない項目を「パッチあり」と書かないための区分です。
掲載 125件のうち 12件 がこの区分です。区分は AWS・GCP・Azure 側の対応状況にもとづきます(Linux 側の対応は各詳細ページの表を参照してください)。
情報確認中12件
-
Critical CVSS 10.0Traefik の認証ミドルウェアがアンダースコア版ヘッダを消し残す(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 9.8GPT-SoVITS の webui.py で未認証の OS コマンドインジェクションが可能AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認IBM Langflow の未認証リモートコード実行(KEV 収載・是正期限 2026-08-07)AWSGCPAzureLinux
-
Critical CVSS 9.8Active Directory ドメインサービスのヒープオーバーフロー(未認証RCE・CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8IBM API Connect 認証不要のSQLインジェクション(パスワードリセット)AWSGCPAzureLinux
-
Critical CVSS 9.1gawk do_sub() の整数オーバーフロー(32bit ビルドが対象・ディストリ未修正)AWSGCPAzureLinux
-
Critical CVSS 9.1BOSH CLI の blobs.yml パス走査によるファイル書き込みと情報流出AWSGCPAzureLinux
-
High CVSS 8.1 NEW KEV 悪用確認N-able N-central 認証バイパス(不完全な修正の再悪用・KEV 是正期限 8/6)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft Defender のリンク追跡による権限昇格(KEV 収載・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5ProFTPD mod_sftp のパケット長アンダーフローによるヒープバッファオーバーフローAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Apache Tomcat の EncryptInterceptor 迂回によるクラスタ通信の平文露出(KEV 収載)AWSGCPAzureLinux
-
High CVSS 7.4 KEV 悪用確認N-able N-central の認証バイパス(別経路による認証回避・悪用確認済み)AWSGCPAzureLinux