脆弱性– tag –
-
CVE-2026-12617:Azure Linux 3.0のBIND修正版と更新・確認手順
Azure Linux 3.0でBINDを利用している場合は、まずインストール済みパッケージを確認し、bind-9.20.26-1.azl3以上へ更新してください。CVE-2026-12617は、CNAMEまたはDN... -
CVE-2026-66034とは?Azure Linux 3.0のlibssh2修正版と更新手順
Azure Linux 3.0でCVE-2026-66034へ対応する場合は、libssh2を1.11.1-5.azl3以上へ更新してください。libssh2 1.11.1-4や、別パッケージであるlibssh 0.10.6-8を修正済... -
CVE-2026-64304とは?Azure Linux 3.0のIntel QAT脆弱性と修正版・更新手順
CVE-2026-64304は、Microsoft Azure Linux 3.0のLinuxカーネルに含まれるIntel QATドライバーで、RSA CRT構成要素の長さを十分に検証していなかった脆弱性です。細工さ... -
CVE-2026-64508とは?Azure Linux 3.0のBPF JIT脆弱性と修正版6.6.144.1-1
Microsoft Azure Linux 3.0でCVE-2026-64508に対応するには、標準カーネルを「6.6.144.1-1」以上の修正版へ更新し、再起動後に新しいカーネルが実際に動作していること... -
CVE-2026-64475:Azure Linux 3.0のVFIO PCI解放不備と修正版への更新手順
CVE-2026-64475への対処では、Azure Linux 3.0のカーネルを確認し、標準のkernelパッケージを利用している場合は、6.6.144.1-1.azl3以上へ更新して再起動することが重要... -
CVE-2026-64319対策:Azure Linux 3.0のNVMe認証脆弱性と修正版確認手順
CVE-2026-64319は、Azure Linux 3.0のLinuxカーネルに含まれるNVMe over Fabricsの認証処理において、受信データの長さを適切に検証していなかった脆弱性です。CVSS基本... -
CVE-2026-57106:Purview Data GovernanceのSSRFは緩和済み・対応不要
CVE-2026-57106は、Microsoft Purview Data GovernanceのData Quality機能に存在した、サーバーサイドリクエストフォージェリ(SSRF)の脆弱性です。事前の権限を持たな... -
CVE-2026-56160とは?Azure Red Hat OpenShiftの特権昇格は緩和済みで対応不要
結論から言うと、CVE-2026-56160について、Azure Red Hat OpenShift(ARO)利用者が更新プログラムの適用やクラスターの再構築を行う必要はありません。Microsoftは、こ... -
CVE-2026-56167とは?Azure AI SearchのSSRFは緩和済み・対応不要
Azure AI SearchでCVE-2026-56167が公表され、「CVSS 8.5ならすぐにパッチを当てる必要があるのでは」と不安になった管理者も多いでしょう。 結論から言うと、CVE-2026-...
