CVE-2026-67191CVSS 9.8 超危険2026-07-30
Xlight FTP Server の SSH 認証前ヒープオーバーフローによりリモートコード実行に至る
Xlight FTP Server の 3.9.5 より前のバージョンでは、SSH/SFTP 接続処理モジュールの論理上の誤りにより、ヒープバッファオーバーフロー(CWE-122)というセキュリティ上の欠陥が存在します。recv ループの終了条件で AND 演算子ではなく OR 演算子が誤って用いられているため、攻撃者は不正な形式の SSH クライアント識別文字列を送ることで、認証の前にヒープバッファの末尾を越えてデータを書き込めます。Xlight FTP Server は SSH または SFTP 接続の確立時にメモリ破壊の脆弱性を持ち、攻撃者は悪意ある接続要求を組み立てて発火させ、リモートコード実行やサービス停止に至らせることができます。本脆弱性は 3.9.5 へ更新していないすべての利用者に影響します。攻撃者は対象サーバーへ特製の SSH/SFTP 接続を試みるだけで悪用でき、利用者の操作を必要とせず遠隔から制御できます。
コンポーネント
Xlight FTP Server は Windows 環境向けの FTP および SFTP サーバーソフトウェアで、ファイル転送と管理の機能に対応しています。
リスク
- 一般利用者から管理者へ:被害者が FTP サービスを管理者権限で実行している場合、攻撃者も同じ権限を得ます
- システムの完全な制御:攻撃者は被害者のシステム上で任意のコードを実行でき、利用者の権限に応じてプログラムの導入、データの閲覧・改変・削除、完全な権限を持つ新規アカウントの作成が可能になります
- 利用者の操作を要しない攻撃:遠隔からのネットワーク攻撃により、攻撃者は利用者の操作を一切必要とせず、ネットワーク到達性を直接利用して脆弱性を発火させられます
出典
対処方法- Xlight FTP Server を直ちに 3.9.5 以降へ更新してください
- SSH/SFTP の接続ログを監視し、異常なクライアント識別文字列を検出してください
- ネットワーク境界で FTP/SFTP ポートへのアクセスを制限し、信頼できる IP アドレスからの接続のみを許可してください
CVE-2026-59243CVSS 9.8 超危険2026-07-29
Apache Airflow FAB の Azure AD OAuth 署名検証の回避により任意の利用者として認証される
apache-airflow-providers-fab の 3.7.3 より前のバージョンでは、FAB 認証マネージャが Azure AD の OAuth ログインを処理する際、ID トークンの復号で verify_signature が既定で False に設定されています。この設定上の欠陥は暗号署名の検証不備(CWE-347)を招き、攻撃者が偽造または未署名(alg:none)の ID トークンを OAuth のコールバックへ提出できれば、本人認証の機構を回避できます。本脆弱性により攻撃者は任意の利用者として、Admin ロールを持つ管理者アカウントも含めて認証を通過できます。影響を受けるのは既定構成で FAB 認証マネージャを運用し Azure AD の OAuth ログイン経路を用いるすべての配備です。なお Authentik の経路は既定で True に設定されているため、この既定構成の欠陥の影響を受けません。攻撃者は複雑な操作を要さず、悪意あるトークンを組み立てるだけで遠隔から本人性の乗っ取りを実現できます。
コンポーネント
Apache Airflow はワークフローをプログラムで記述・スケジュール・監視するための基盤で、FAB(Flask AppBuilder)認証マネージャはよく用いられる認証部品として複数の OAuth 提供者との統合に対応しています。
リスク
- 一般利用者から管理者へ:攻撃者はトークンを偽造して Admin ロールで直接ログインし、システムの最上位権限を得られます
- システムの完全な制御:管理者権限を得た攻撃者は任意のコードを実行し、データの閲覧・改変・削除や、完全な権限を持つ新規アカウントの作成が可能になります
- 利用者の操作を要しない攻撃:攻撃者はネットワーク経由で偽造した OAuth コールバック要求を送るだけで脆弱性を発火でき、対象の利用者による追加の操作を必要としません
出典
対処方法- apache-airflow-providers-fab を直ちに 3.7.3 以降へ更新してください。同版で verify_signature の既定値が True に変更されています
- 現在の配備構成を点検し、すべての OAuth ログイン経路で署名検証が明示的に有効化されていることを確認してください
- OAuth のコールバックログを監視し、異常な未署名または偽造トークンの要求を検出して遮断してください
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
4da10d58965c39c325c7e0e006b64294
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
1a7aea2ffabb4a1ab4c3be812fd4191f
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
e07402d2c4867d9c1092a043dcc488ce
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
ab892acf635c44646d1d4861a4f17265
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
aeac0b7844dc9427533a41b87f95de0d
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
430597910002dd741ec36d4bea561d41
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
229fe3e129814dbd4ce851606ff127e1
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
234c53575e40010e898862d17be1eefc
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
577ffd7eea4eef70066cfeb32774731f
パッケージ汚染2026-07-30
@ が悪意あるコンポーネントとして検知
このバージョンは悪意あるドメインとの通信および悪意あるコマンドの実行が確認されました。依存関係を直ちに監査し、安全なバージョンに固定してください。
MD5
f10ea83a42993b6184eb92bf278f3899