<?xml version="1.0" encoding="UTF-8"?>
<VrdaData refvuldefversion="1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://vrda.jpcert.or.jp" xsi:schemaLocation="http://vrda.jpcert.or.jp/feed/xsd/vrda_data.xsd">
  <VrdaDataProvider>
    <Name>JVN iPedia</Name>
    <URL>http://jvndb.jvn.jp</URL>
  </VrdaDataProvider>
  <VrdaDataSourceType>Advisory</VrdaDataSourceType>
  <Vulinfo revisionno="1" lang="ja" invalidated="false">
    <VulinfoID>JVNDB-2026-006897</VulinfoID>
    <VulinfoData>
      <Title>Apache Software Foundation&#12398;Apache ActiveMQ Artemis&#31561;&#12398;&#35079;&#25968;&#35069;&#21697;&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#27231;&#33021;&#12395;&#23550;&#12377;&#12427;&#35469;&#35388;&#12398;&#27424;&#22914;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</Title>
      <VulinfoDescription>
        <Overview>Apache Artemis&#12362;&#12424;&#12403;Apache ActiveMQ Artemis&#12395;&#12362;&#12369;&#12427;&#37325;&#35201;&#12394;&#27231;&#33021;&#12398;&#35469;&#35388;&#27424;&#22914;&#65288;CWE-306&#65289;&#33030;&#24369;&#24615;&#12391;&#12377;&#12290;&#35469;&#35388;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12522;&#12514;&#12540;&#12488;&#25915;&#25731;&#32773;&#12399;Core&#12503;&#12525;&#12488;&#12467;&#12523;&#12434;&#21033;&#29992;&#12375;&#12390;&#23550;&#35937;&#12398;&#12502;&#12525;&#12540;&#12459;&#12540;&#12395;&#23550;&#12375;&#12289;&#25915;&#25731;&#32773;&#12364;&#31649;&#29702;&#12377;&#12427;&#24746;&#24847;&#12398;&#12354;&#12427;&#12502;&#12525;&#12540;&#12459;&#12540;&#12392;&#12398;&#12450;&#12454;&#12488;&#12496;&#12454;&#12531;&#12489;Core&#12501;&#12455;&#12487;&#12524;&#12540;&#12471;&#12519;&#12531;&#25509;&#32154;&#12434;&#24375;&#21046;&#30340;&#12395;&#30906;&#31435;&#12373;&#12379;&#12427;&#12371;&#12392;&#12364;&#12391;&#12365;&#12414;&#12377;&#12290;&#12371;&#12428;&#12395;&#12424;&#12426;&#12289;&#24746;&#24847;&#12398;&#12354;&#12427;&#12502;&#12525;&#12540;&#12459;&#12540;&#12434;&#36890;&#12376;&#12390;&#20219;&#24847;&#12398;&#12461;&#12517;&#12540;&#12408;&#12398;&#12513;&#12483;&#12475;&#12540;&#12472;&#27880;&#20837;&#12362;&#12424;&#12403;&#65295;&#12414;&#12383;&#12399;&#20219;&#24847;&#12398;&#12461;&#12517;&#12540;&#12363;&#12425;&#12398;&#12513;&#12483;&#12475;&#12540;&#12472;&#27969;&#20986;&#12364;&#30330;&#29983;&#12377;&#12427;&#21487;&#33021;&#24615;&#12364;&#12354;&#12426;&#12414;&#12377;&#12290;&#26412;&#33030;&#24369;&#24615;&#12399;&#20197;&#19979;&#12398;&#29872;&#22659;&#12395;&#24433;&#38911;&#12375;&#12414;&#12377;&#12290;&#20449;&#38972;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12477;&#12540;&#12473;&#12363;&#12425;&#12398;&#12502;&#12525;&#12540;&#12459;&#12540;&#12408;&#12398;Core&#12503;&#12525;&#12488;&#12467;&#12523;&#25509;&#32154;&#12398;&#21463;&#12369;&#20837;&#12428;&#12289;&#12362;&#12424;&#12403;&#12502;&#12525;&#12540;&#12459;&#12540;&#12363;&#12425;&#20449;&#38972;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12479;&#12540;&#12466;&#12483;&#12488;&#12408;&#12398;Core&#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#12450;&#12454;&#12488;&#12468;&#12540;&#12452;&#12531;&#12464;&#25509;&#32154;&#12391;&#12377;&#12290;&#26412;&#21839;&#38988;&#12399;&#20197;&#19979;&#12398;&#12496;&#12540;&#12472;&#12519;&#12531;&#12395;&#24433;&#38911;&#12375;&#12414;&#12377;&#12290;Apache Artemis 2.50.0&#12363;&#12425;2.51.0&#12414;&#12391;&#12289;&#12362;&#12424;&#12403;Apache ActiveMQ Artemis 2.11.0&#12363;&#12425;2.44.0&#12414;&#12391;&#12391;&#12377;&#12290;&#12518;&#12540;&#12470;&#12540;&#12399;&#12289;&#12371;&#12398;&#21839;&#38988;&#12434;&#20462;&#27491;&#12375;&#12383;Apache Artemis&#12496;&#12540;&#12472;&#12519;&#12531;2.52.0&#12408;&#12398;&#12450;&#12483;&#12503;&#12464;&#12524;&#12540;&#12489;&#12434;&#25512;&#22888;&#12375;&#12414;&#12377;&#12290;&#21839;&#38988;&#12398;&#32233;&#21644;&#31574;&#12392;&#12375;&#12390;&#20197;&#19979;&#12398;&#12356;&#12378;&#12428;&#12363;&#12364;&#26377;&#21177;&#12391;&#12377;&#12290;&#20449;&#38972;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#12477;&#12540;&#12473;&#12363;&#12425;&#12398;&#25509;&#32154;&#12434;&#21463;&#12369;&#20184;&#12369;&#12427;&#12450;&#12463;&#12475;&#12503;&#12479;&#12363;&#12425;Core&#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#12469;&#12509;&#12540;&#12488;&#12434;&#21066;&#38500;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290;&#12487;&#12501;&#12457;&#12523;&#12488;&#12391;&#12399;&#12289;61616&#12509;&#12540;&#12488;&#12391;&#24453;&#27231;&#12377;&#12427;"artemis"&#12450;&#12463;&#12475;&#12503;&#12479;&#12363;&#12425;Core&#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#21463;&#12369;&#20837;&#12428;&#12364;&#12469;&#12509;&#12540;&#12488;&#12373;&#12428;&#12390;&#12356;&#12414;&#12377;&#12290;&#12450;&#12463;&#12475;&#12503;&#12479;&#12395;&#27083;&#25104;&#12373;&#12428;&#12390;&#12356;&#12427;"protocols" URL&#12497;&#12521;&#12513;&#12540;&#12479;&#12434;&#30906;&#35469;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290;&#12371;&#12398;&#12497;&#12521;&#12513;&#12540;&#12479;&#12364;&#28961;&#12356;&#12450;&#12463;&#12475;&#12503;&#12479;URL&#12399;Core&#12434;&#21547;&#12416;&#12377;&#12409;&#12390;&#12398;&#12503;&#12525;&#12488;&#12467;&#12523;&#12434;&#12487;&#12501;&#12457;&#12523;&#12488;&#12391;&#12469;&#12509;&#12540;&#12488;&#12375;&#12414;&#12377;&#12290;&#21452;&#26041;&#21521;SSL&#65288;&#12377;&#12394;&#12431;&#12385;&#35388;&#26126;&#26360;&#12505;&#12540;&#12473;&#12398;&#35469;&#35388;&#65289;&#12434;&#20351;&#29992;&#12375;&#12289;&#25509;&#32154;&#30906;&#31435;&#26178;&#12395;&#12377;&#12409;&#12390;&#12398;&#12463;&#12521;&#12452;&#12450;&#12531;&#12488;&#12364;&#36969;&#20999;&#12394;SSL&#35388;&#26126;&#26360;&#12434;&#25552;&#31034;&#12377;&#12427;&#12371;&#12392;&#12434;&#24375;&#21046;&#12375;&#12390;&#12367;&#12384;&#12373;&#12356;&#12290;&#12371;&#12428;&#12395;&#12424;&#12426;&#12289;&#12513;&#12483;&#12475;&#12540;&#12472;&#12503;&#12525;&#12488;&#12467;&#12523;&#12398;&#12495;&#12531;&#12489;&#12471;&#12455;&#12452;&#12463;&#12398;&#21069;&#12395;&#35469;&#35388;&#12373;&#12428;&#12390;&#12356;&#12394;&#12356;&#24746;&#29992;&#12434;&#38450;&#27490;&#12391;&#12365;&#12414;&#12377;&#12290;</Overview>
      </VulinfoDescription>
      <Affected>
        <AffectedItem affectedstatus="vulnerable">
          <Lapt>cpe:/a:apache:activemq_artemis</Lapt>
        </AffectedItem>
        <AffectedItem affectedstatus="vulnerable">
          <Lapt>cpe:/a:apache:artemis</Lapt>
        </AffectedItem>
      </Affected>
      <FactAnalysis>
      </FactAnalysis>
      <Related>
        <RelatedItem relationtype="self" origin="jvnipedia">
          <URL>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-006897.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>Common Vulnerabilities and Exposures (CVE)</Name>
          <VulinfoID>CVE-2026-27446</VulinfoID>
          <URL>https://www.cve.org/CVERecord?id=CVE-2026-27446</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>National Vulnerability Database (NVD)</Name>
          <VulinfoID>CVE-2026-27446</VulinfoID>
          <URL>https://nvd.nist.gov/vuln/detail/CVE-2026-27446</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>Pony Mail</Name>
          <VulinfoID>CVE-2026-27446: Apache Artemis, Apache ActiveMQ Artemis: Auth bypass for Core downstream federation-Apache Mail Archives</VulinfoID>
          <URL>https://lists.apache.org/thread/jwpsdc8tdxotm98od8n8n30fqlzoc8gg</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>JVNDB</Name>
          <VulinfoID>CWE-306</VulinfoID>
          <Title>&#37325;&#35201;&#12394;&#27231;&#33021;&#12395;&#23550;&#12377;&#12427;&#35469;&#35388;&#12398;&#27424;&#22914;</Title>
          <URL>https://cwe.mitre.org/data/definitions/306.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>Openwall mailing list archives</Name>
          <VulinfoID>oss-security - CVE-2026-27446: Apache Artemis, Apache ActiveMQ Artemis: Auth bypass for Core downstream federation</VulinfoID>
          <URL>http://www.openwall.com/lists/oss-security/2026/03/03/4</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>Openwall mailing list archives</Name>
          <VulinfoID>oss-security - Re: CVE-2026-27446: Apache Artemis, Apache ActiveMQ Artemis: Auth bypass for Core downstream federation</VulinfoID>
          <URL>http://www.openwall.com/lists/oss-security/2026/03/04/1</URL>
        </RelatedItem>
      </Related>
      <DateFirstPublished>2026-03-16T11:50:51+09:00</DateFirstPublished>
      <DateLastUpdated>2026-03-16T11:50:51+09:00</DateLastUpdated>
    </VulinfoData>
  </Vulinfo>
</VrdaData>
