日誌 — CVEの対処記録

CVE を1件ずつ取り上げ、該当判定・緩和策・恒久対応・検知までを手順として書いた記事の一覧です。 CVSS・影響を受けるバージョン・修正版・KEV 収載は、NVD / CISA KEV / ベンダーアドバイザリと突合できた内容だけを載せています。 他社の記事の見出しを集めたセキュリティニュースとは別のページです。

Tags
警戒10月8日 朝の観測3分前

WatchGuard Fireware のBOVPN over TLSでroot権限のコマンド実行

WatchGuard Fireware OS の BOVPN over TLS クライアント設定の処理に、接続先の VPN サーバを握った攻撃者が Firebox 上で root 権限のコマンドを実行できる脆弱性(CVE-2026-86131、NVD の CVSS 9.8)がある。影響は 12.0 以上 12.5.21 未満、12.12 以上 12.12.3 未満、2025.0 以上 2026.2.3 未満、2026.3 以上 2026.3.2 未満。修正版は 12.5.21 / 12.12.3 / 2026.2.3 / 2026.3.2。

警戒10月6日 朝の観測2日前

NetScaler ADC/Gateway CVE-2026-88776 修正版は14.1-73.37と13.1-64.23

Citrix NetScaler ADC と NetScaler Gateway にメモリオーバーフローの脆弱性 CVE-2026-88776(CVSS 3.1 基本値 9.8)がある。悪用されると予測できない誤動作またはサービス拒否が起きる。修正版は 14.1-73.37、13.1-64.23、FIPS / NDcPP は 13.1.37.279 で、CISA KEV には収載されていない。

警戒10月5日 朝の観測2日前

Citrix NetScaler CVE-2026-88775 メモリオーバーフローの対処

Citrix NetScaler ADC / NetScaler Gateway のメモリオーバーフロー(CVE-2026-88775・CVSS 9.8)。14.1 系は 14.1-73.37 未満、13.1 系は 13.1-64.23 未満、13.1 FIPS/NDcPP は 13.1.37.279 未満が影響を受け、予測できない誤動作やサービス拒否に至る。修正版は 14.1-73.37 / 13.1-64.23 / 13.1.37.279。CISA KEV には未収載だが、同じ速報の別 CVE は悪用が確認されているため速報単位で更新する。

警戒10月5日 朝の観測3日前

JetBrains YouTrack 通知署名のリプレイで乗っ取り(CVE-2026-100277)

JetBrains YouTrack の 2026.2.19197 より前の版に、通知の署名を再利用(リプレイ)されるとアカウントを乗っ取られる脆弱性 CVE-2026-100277(CVSS 9.8)がある。修正版は 2026.2.19197。CISA KEV には未収載だが、認証不要でネットワーク経由で成立するため、公開している環境ほど更新を急ぐ。

警戒9月30日 夜の観測7日前

NetScaler ADC/Gateway にHTTPリクエストスマグリングの脆弱性

Citrix NetScaler ADC と NetScaler Gateway に、HTTP リクエストの解釈の食い違いを突かれるリクエストスマグリングの脆弱性(CVE-2026-88773、CVSS 10.0)がある。認証なしにネットワーク経由で機密性・完全性に高い影響が及ぶ。修正版は 14.1-73.37、13.1-64.23、13.1 FIPS・NDcPP は 13.1.37.279。