2026/01/27 SecurityAffairs — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Microsoft Office/GNU InetUtils/SmarterTools SmarterMail/Linux Kernel に関する複数の脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加した。今回追加された脆弱性は、以下の通りである。
- CVE-2018-14634:Linux Kernel の整数オーバーフロー脆弱性
- CVE-2026-21509:Microsoft Office のセキュリティ機能バイパス脆弱性
- CVE-2026-24061:GNU InetUtils の引数インジェクション脆弱性
- CVE-2025-52691:SmarterMail の無制限のファイル・アップロード脆弱性
- CVE-2026-23760:SmarterMail の代替パスを用いた認証バイパス脆弱性