← 戻る
CVE-2026-0865
User-controlled header names and values containing newlines can allow injecting HTTP headers.
AI要約 snake-internal / snake-template-v1
User-controlled header namesという製品で、CVE-2026-0865 という番号がついた弱点 (脆弱性) が見つかりました。
重要度は「情報」。深刻度は低いか、まだ評価されていません。
あなた自身の対応としては、使っている製品やソフトを最新版に更新するのがいちばんの対策です。心配なら、システム担当者や製品の公式サイトで「User-controlled header names CVE-2026-0865」を検索してください。
CVE-2026-0865 (User-controlled header names)。重要度: 情報。
対応方針:
1. ベンダー公式アドバイザリで影響バージョン・修正版を確認
2. 該当バージョンが本番で稼働中なら、メンテ計画 (緊急度はKEV/CVSSで判断)
3. パッチ未提供時は WAF ルール・該当機能の無効化等で暫定回避
4. ログ・SIEMで該当CVEのIOC/PoCシグネチャを監視
詳細PoCや修正コミットは、当ページの『参照URL』および MITRE / NVD を参照してください。
❓ 何が問題か
User-controlled header names の弱点 (CVE-2026-0865)。深刻なソフトウェア欠陥が見つかっています。
📍 影響範囲
User-controlled header names の対象バージョン (各ベンダーアドバイザリで確認)。本番環境で稼働中であれば直ちに影響範囲を確認してください。
🔥 重要度
重要度: 情報。深刻度は低いか、まだ評価されていません。
🔧 修正方法
ベンダー公式アドバイザリで提示された修正版に更新してください。
🛡️ 暫定回避
修正版がまだ提供されていない場合は、影響機能の無効化・WAFルール・ネットワークACLでの遮断・該当バージョンの隔離を検討してください。
🔍 検知方法
バージョン情報の確認、SBOMでの依存関係スキャン、SIEMでの該当CVEに関するIOC・PoCシグネチャ監視を実施してください。
参照URL
- patch https://github.com/python/cpython/commit/23e3c0ae867cca0130e441e776c9955b9027c510
- patch https://github.com/python/cpython/commit/83ecd18779f286d872f68bfce175651e407d9fff
- patch https://github.com/python/cpython/commit/286e3ac39984fe85a17f4ab39c64d382137aae5f
- patch https://github.com/python/cpython/commit/2f840249550e082dc351743f474ba56da10478d2
- patch https://github.com/python/cpython/commit/bfba660085767f8c2d582134e9d511a85eda04cf
- patch https://github.com/python/cpython/commit/c592227ffb48679af9845a45dbb0875d975bb219
- patch https://github.com/python/cpython/commit/e4846a93ac07a8ae9aa18203af0dd13d6e7a6995
- patch https://github.com/python/cpython/commit/f7fceed79ca1bceae8dbe5ba5bc8928564da7211
- patch https://github.com/python/cpython/pull/143917
- patch https://github.com/python/cpython/commit/22e4d55285cee52bc4dbe061324e5f30bd4dee58
- patch https://github.com/python/cpython/commit/4802b96a2cde58570c24c13ef3289490980961c5
- patch https://github.com/python/cpython/commit/66da7bf6fe7b81e3ecc9c0a25bd47d4616c8d1a6
- patch https://github.com/python/cpython/commit/8bb044d29310bb05d15086cdaa8bf64867d61a97
- report https://github.com/python/cpython/issues/143916
- web https://mail.python.org/archives/list/security-announce@python.org/thread/BJ6QPHNSHJTS3A7CFV6IBMCAP2DWRVNT/