サイバーセキュリティ 注意喚起

Kaltura HTML5 Player Libraryにおける複数の脆弱性

Kaltura HTML5 Player Libraryにおける複数の脆弱性に関して、CERT/CCからアドバイザリが公表されました。リモートコード実行および任意のファイル読み取り脆弱性が指摘されており、関係組織においては公式出典や関連アドバイザリを参照し、影響範囲の確認や適切な対応を実施することが求められます。現時点で取得できた本文からは、詳細なバージョンやパッチ情報は確認できませんでした。

この発表の要点

企業・自治体への影響

該当するライブラリやサーバーを利用している企業・組織において、リモートコード実行や任意のファイル読み取りなどのセキュリティリスクが生じるおそれがあります。主にIT部門やシステム運用の担当部署での確認が必要です。

対応すべきこと

対象部門: 情シス 総務 法務

対応期限:速やかに確認

基本データ

企業・団体 JPCERT/CC / IPA
業界 IT・ソフトウェア
発表日 2026-08-26
分類 サイバーセキュリティ

発表された内容

公開日:2026/08/26 最終更新日:2026/08/26

JVNVU#94434952
Kaltura HTML5 Player Libraryにおける複数の脆弱性

CERT/CCから本件に関するアドバイザリが公表されました。

CERT/CCのアドバイザリを参照してください。

Vulnerability Note VU#308749 Remote Code Execution and Arbitrary File Read Vulnerabilities in Kaltura Servers

CERT/CCのアドバイザリを参照してください。

CERT/CCのアドバイザリを参照してください。

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU94434952/

時系列

この事例から確認すべきポイント

本件はKaltura HTML5 Player Libraryおよび関連サーバーにおけるリモートコード実行や任意のファイル読み取りといった重大な脆弱性に関する注意喚起です。ITシステムや動画配信プラットフォーム等で該当ライブラリを利用している組織では、不正アクセスや情報漏えいのリスクが生じる可能性があります。広報・実務担当者は、システム部門や情シスと連携し、CERT/CCやJPCERT等の公式アドバイザリを確認の上、速やかにバージョン確認やアップデート等の対策を実施する必要があります。

公式出典

更新履歴

公開日: 2026-08-26

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する