プラットフォーム
linux
コンポーネント
varnish-cache
修正版
9.0.1
CVE-2026-40394 は、Varnish Cache のバージョン 9.0.0 から 9.0.1 において検出された Denial of Service (DoS) 脆弱性です。この脆弱性は、HTTP/2 の prefetch データにより、workspace overflow を引き起こし、daemon panic を発生させる可能性があります。バージョン 9.0.1 でこの問題が修正されています。
Varnish Cache の CVE-2026-40394 は、サービス拒否 (DoS) 攻撃を可能にし、デーモンパニックを引き起こす可能性があります。これは、大量の事前フェッチされたデータを取り扱う際に、ワークスペースのオーバーフローが発生するためです。具体的には、HTTP/1 セッションを HTTP/2 にアップグレードする際、HTTP/1 リクエストがストリームゼロとして再利用され、バッファ割り当てが行われます。事前フェッチされたデータの量が十分に大きい場合、この割り当てはワークスペースの制限を超え、デーモンパニックとサービスの中断を引き起こす可能性があります。この脆弱性の重大性は、Varnish サービスの可用性を中断し、キャッシュとアクセラレーションに依存する Web アプリケーションに影響を与える可能性にあります。
CVE-2026-40394 の悪用には、Varnish Cache によって事前フェッチされるデータの量を制御できる必要があります。これは、HTTP ヘッダーを操作したり、Varnish を大量のデータを事前にフェッチするように構成したりすることで実現できます。攻撃者は、大量のデータを要求する HTTP/2 リクエストを送信し、バッファ割り当てとワークスペースのオーバーフローをトリガーする可能性があります。悪用の複雑さは、Varnish の構成と攻撃者が事前にフェッチされるデータの量を操作する能力によって異なります。この脆弱性は HTTP/1 から HTTP/2 へのアップグレードに関連しているため、攻撃者は HTTP/2 が使用されるシナリオに焦点を当てる可能性が高くなります。
エクスプロイト状況
EPSS
0.06% (17% パーセンタイル)
CISA SSVC
CVSS ベクトル
CVE-2026-40394 の主な軽減策は、修正を含む Varnish Cache のバージョンにアップグレードすることです。影響を受けるバージョンは、Varnish Cache 9.0 以前と、Varnish Enterprise 6.0.16r11 以前です。修正されたバージョンは、Varnish Cache 9.0.1 と Varnish Enterprise 6.0.16r11 以降です。潜在的なサービス拒否攻撃を回避するために、できるだけ早くこのアップデートを適用することをお勧めします。さらに、Varnish サーバーのリソース使用量を監視して、搾取の試みを意味する可能性のある異常な動作を検出します。直ちにアップデートできない場合は、一時的な対策として、事前フェッチされたデータの量を制限することを検討してください。ただし、これによりキャッシュのパフォーマンスに影響を与える可能性があります。
Actualice Varnish Cache a la versión 9.0.1 o posterior para mitigar el riesgo de denegación de servicio. La actualización corrige un error que permite un desbordamiento del espacio de trabajo, lo que puede provocar un fallo del demonio al procesar grandes cantidades de datos prefetch.
脆弱性分析と重要アラートをメールでお届けします。
Varnish Cache 9.0 以前と、Varnish Enterprise 6.0.16r11 以前です。
Varnish Cache 9.0.1 と Varnish Enterprise 6.0.16r11 以降です。
これは、プログラムが割り当てられたメモリよりも多くのメモリを使用しようとすると発生するエラーです。この場合は、Varnish Cache のワークスペースです。
使用している Varnish Cache のバージョンを確認してください。修正されたバージョンよりも古い場合は、脆弱です。
一時的な対策として、事前にフェッチされたデータの量を制限することを検討してください。ただし、これによりキャッシュのパフォーマンスに影響を与える可能性があります。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。