【注意喚起】Jettyの脆弱性について(CVE-2026-10050等)

12 views
Skip to first unread message

学認事務局

unread,
Aug 7, 2026, 3:20:49 AM (11 days ago) Aug 7
to upki-fed...@nii.ac.jp, gakunin...@nii.ac.jp
IdP運用担当者 各位
学認情報交換ML参加者 各位

国立情報学研究所 学認事務局です。
平素より学認の運営にご協力を賜り、ありがとうございます。

Jettyプロジェクトより、4件の脆弱性(CVE-2026-10050, CVE-2026-10051, CVE-2026-6790,
CVE-2026-8384)に関するアナウンスが公開されています。

本脆弱性の対象となるバージョンは次の通りです。
該当するバージョンをお使いの場合はご注意ください。

Jettyバージョン9.4、10.0および11.0はEOLを迎えているため、9.4.59、10.0.27、11.0.27以降のバージョンは、サポート企業により提供されているクローズドなバージョンと思われます。
バージョン9〜11をお使いの方で有償サポート契約をしていない方はバージョン12にバージョンアップいただくことをご検討ください。

(CVE-2026-10050)
- Jetty 9.4.0 - 9.4.62 のバージョン
- Jetty 10.0.0 - 10.0.30 のバージョン
- Jetty 11.0.0 - 11.0.30 のバージョン
- Jetty 12.0.0 - 12.0.35 のバージョン
- Jetty 12.1.0 - 12.1.9 のバージョン

(CVE-2026-10051)
- Jetty 12.0.0 - 12.0.35 のバージョン
- Jetty 12.1.0 - 12.1.9 のバージョン

(CVE-2026-6790)
- Jetty 9.4.0 - 9.4.60 のバージョン
- Jetty 10.0.0 - 10.0.28 のバージョン
- Jetty 11.0.0 - 11.0.28 のバージョン
- Jetty 12.0.0 - 12.0.34 のバージョン
- Jetty 12.1.0 - 12.1.8 のバージョン

(CVE-2026-8384)
- Jetty 12.0.0 - 12.0.34 のバージョン
- Jetty 12.1.0 - 12.1.8 のバージョン

以下のサイトなどで情報をご確認いただき、すみやかにアップデートを実施していただ
くことをお勧めいたします。

(Jettyプロジェクト)
- CVE-2026-10050
- https://github.com/jetty/jetty.project/security/advisories/GHSA-2fvj-hgj9-j2gr
- CVE-2026-10051
- https://github.com/jetty/jetty.project/security/advisories/GHSA-f4v5-65jj-pcr2
- CVE-2026-6790
- https://github.com/jetty/jetty.project/security/advisories/GHSA-7p3p-8qv8-m2vh
- CVE-2026-8384
- https://github.com/jetty/jetty.project/security/advisories/GHSA-w7x5-g22v-xqhr




===========================================================
国立情報学研究所 学術基盤課 認証基盤・クラウド推進チーム(認証担当)
お問い合わせフォーム:https://www.gakunin.jp/contact
===========================================================
Reply all
Reply to author
Forward
0 new messages