🔥 この記事の詳細
2026-09-15 更新
B
今週中

GNU libextractorおよびGNU glibcにおいて、深刻度の「高」とされる2つの脆弱性が修正されました

脆弱性🌐 英語ソース
🔢 CVECVE-2026-91752
📅 2026-09-15📰 csirt_it
📌 一言でいうと
GNU libextractorおよびGNU glibcにおいて、深刻度の「高」とされる2つの脆弱性が修正されました。特にGNU libextractorの脆弱性(CVE-2026-91752)はスタックベースのバッファオーバーフローであり、リモートでのコード実行(RCE)やサービス停止(DoS)を招く恐れがあります。CVE-2026-91752については既に概念実証(PoC)コードが公開されているため、迅速な対応が推奨されます。
🔍該当判定
  • Linux OSを搭載したサーバーやPCを自社で運用している
  • GNU glibc というライブラリを搭載したシステムを利用している
  • GNU libextractor (ファイルからメタデータを抽出するソフト) を導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるGNU libextractor(バージョン1.15未満)およびGNU glibcを最新バージョンにアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】GNU libextractor / glibc 脆弱性 (CVE-2026-91752等) 対応について

お疲れさまです。GNU製品の脆弱性に関する情報共有です。

■ 概要
GNU libextractorおよびGNU glibcに、リモートコード実行(RCE)やサービス停止(DoS)を可能にする高深刻度の脆弱性が確認されました。特にCVE-2026-91752はCVSS v4.0で8.7と高く、PoCが公開されているため警戒が必要です。

■ 影響範囲
- GNU libextractor: バージョン 1.15 未満
- GNU glibc: 影響を受けるバージョンを確認し最新版へ更新を推奨

■ 対応手順
1. システム内で利用している GNU libextractor および glibc のバージョンを確認してください。
2. 修正済みの最新バージョンへアップデートを適用してください。

■ 参考情報
- CSIRT-ITA Alert AL03/260915/CSIRT-ITA

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] GNU libextractor / glibc Vulnerabilities (CVE-2026-91752)

Dear IT Administration Team,

This is a notification regarding high-severity vulnerabilities identified in GNU libextractor and GNU glibc.

■ Overview
Two vulnerabilities have been discovered that could lead to Remote Code Execution (RCE) or Denial of Service (DoS). Notably, CVE-2026-91752 (CVSS v4.0: 8.7) is a stack-based buffer overflow in the OLE2 extractor component, and a Proof of Concept (PoC) is already available.

■ Scope
- GNU libextractor: Versions prior to 1.15
- GNU glibc: Affected versions should be updated to the latest stable release

■ Mitigation Steps
1. Identify the versions of GNU libextractor and glibc currently deployed in your environment.
2. Update the affected libraries to the latest patched versions immediately.

■ Reference
- CSIRT-ITA Alert AL03/260915/CSIRT-ITA

Priority: High
Deadline: Immediate