つみかさね

CVE-2026-9170

Critical(9.8)

CVE-2026-9170 — IBM HTTP Server 不正入力によるDoS/リモートコード実行

公開日: 2026-06-12データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
IBM HTTP ServerIBM8.5, 9.0

対応ガイド

high|対応必須セキュリティ修正影響: 限定的

推奨アクション

  1. 1使用しているIBM HTTP Serverのバージョンを確認する
  2. 28.5または9.0を使用している場合は影響を受ける
  3. 3IBMサポートページでパッチを確認・取得する
  4. 4パッチを適用し、動作確認を実施する

影響対象

IBM HTTP Server 8.5/9.0利用者(主にエンタープライズ環境)

補足

  • -IBMの正式なパッチ以外の回避策は現時点で公開されていません
CVEIBMHTTP ServerRCEDoSCWE-94

概要

IBM HTTP Server 8.5 および 9.0 に存在する脆弱性(CWE-94)です。不適切な入力検証により、リモートの攻撃者がサービス拒否(DoS)またはリモートコード実行を引き起こす可能性があります。

IBM HTTP Serverは、IBM WebSphere Application Serverや関連製品とともに利用されているHTTPサーバーコンポーネントです。エンタープライズ環境での利用が多い製品のため、影響を受けている場合は早急な対応が必要です。

CVSSベクトル

要素説明
Attack VectorNetworkネットワーク経由で攻撃可能
Attack ComplexityLow特別な条件不要
Privileges RequiredNone認証不要
User InteractionNoneユーザー操作不要
ScopeUnchanged影響範囲は変化なし
ConfidentialityHigh機密情報漏洩のリスク
IntegrityHighデータ改ざんのリスク
AvailabilityHighサービス停止のリスク

影響を受けるソフトウェア

製品影響バージョン修正バージョン
IBM HTTP Server8.5IBMアドバイザリを参照
IBM HTTP Server9.0IBMアドバイザリを参照

修正バージョンと回避策

修正: IBMの公式サポートページで提供されているパッチを適用してください。Fix Packまたはセキュリティ修正の詳細はIBMサポートページで確認できます。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。