Kaltura HTML5 Player Libraryにおける複数の脆弱性
この発表の要点
- Kaltura HTML5 Player Libraryにおける複数の脆弱性が公表された
- CERT/CCのアドバイザリでリモートコード実行および任意ファイル読み取り脆弱性が指摘されている
- JPCERT/CC等を通じて関連情報が公開されている
企業・自治体への影響
該当するライブラリやサーバーを利用している企業・組織において、リモートコード実行や任意のファイル読み取りなどのセキュリティリスクが生じるおそれがあります。主にIT部門やシステム運用の担当部署での確認が必要です。
対応すべきこと
- 公式出典およびCERT/CCのアドバイザリを確認する
- 自社システムにおけるKaltura HTML5 Player Libraryの使用有無を確認する
- 情報システム部門と連携し、必要なアップデートやパッチ適用の有無を調査する
対象部門: 情シス 総務 法務
対応期限:速やかに確認
基本データ
| 企業・団体 | JPCERT/CC / IPA |
|---|---|
| 業界 | IT・ソフトウェア |
| 発表日 | 2026-08-26 |
| 分類 | サイバーセキュリティ |
発表された内容
公開日:2026/08/26 最終更新日:2026/08/26
JVNVU#94434952
Kaltura HTML5 Player Libraryにおける複数の脆弱性
CERT/CCから本件に関するアドバイザリが公表されました。
CERT/CCのアドバイザリを参照してください。
Vulnerability Note VU#308749 Remote Code Execution and Arbitrary File Read Vulnerabilities in Kaltura Servers
CERT/CCのアドバイザリを参照してください。
CERT/CCのアドバイザリを参照してください。
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU94434952/
時系列
- 2026-08-26 Kaltura HTML5 Player Libraryにおける複数の脆弱性について公開
この事例から確認すべきポイント
本件はKaltura HTML5 Player Libraryおよび関連サーバーにおけるリモートコード実行や任意のファイル読み取りといった重大な脆弱性に関する注意喚起です。ITシステムや動画配信プラットフォーム等で該当ライブラリを利用している組織では、不正アクセスや情報漏えいのリスクが生じる可能性があります。広報・実務担当者は、システム部門や情シスと連携し、CERT/CCやJPCERT等の公式アドバイザリを確認の上、速やかにバージョン確認やアップデート等の対策を実施する必要があります。
公式出典
更新履歴
公開日: 2026-08-26
関連事例
- Apache Tomcatにおける複数の脆弱性(2026年8月25日)
- OpenSSLにおける脆弱性に対するアップデート(2026年8月25日)
- Weekly Report: 複数のApple製品に脆弱性
- Weekly Report: MLflowにサーバーサイドリクエストフォージェリの脆弱性
- Weekly Report: Google Chromeに複数の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する