■ 今日のハイライト
今週の締めくくりとして、インフラからAIまで幅広い分野のセキュリティニュースをお届けします。
▼ Jenkins:情報漏洩とXSSの脆弱性
識別子:CVE-2026-27100, CVE-2026-27099
CI/CDツールのデファクトスタンダードであるJenkinsに、ビルド情報の漏洩と格納型XSSの脆弱性が修正されました。ノードのオフライン理由などの入力値処理に不備がありました。
・対策:最新のLTS版などへの更新を推奨
▼ OpenStack Nova:qemu-img呼び出しの不備
識別子:CVE-2026-24708
クラウド基盤OpenStackのNovaにおいて、ディスクリサイズ時にフォーマット制限なしでqemu-imgが呼び出される問題が発覚。ホスト上のファイル読み取りやデータ破壊のリスクがあります。
▼ Keras:モデル読み込みによるファイル漏洩
識別子:CVE-2026-1669
TensorFlow/Kerasにおいて、悪意のあるHDF5重みファイルを読み込むことで、任意のローカルファイルが読み取られる脆弱性(LFD)があります。外部モデルの取り扱いに注意が必要です。
▼ その他の重要トピック
・【OpenClaw】CVE-2026-27002:Dockerコンテナ脱出の脆弱性など多数
・【LibreNMS】CVE-2026-26990:SQLインジェクションおよびXSS
・【Go Ethereum】CVE-2026-26315:P2Pハンドシェイク時のキー検証不備
#セキュリティ #エンジニア #ITニュース #Jenkins #OpenStack #AI
Data sources: GitHub Advisory Database (CC-BY 4.0)
---
stand.fmでは、この放送にいいね・コメント・レター送信ができます。
https://stand.fm/channels/5ec48451f654bbcab4d3f793