公開日:2020/02/25 最終更新日:2020/02/25
JVN#15697526
リコー製プリンタドライバにおける権限昇格の脆弱性
リコー製プリンタドライバには、権限昇格の脆弱性が存在します。
影響を受ける製品は複数存在します。
詳しくは、開発者が提供する情報をご確認下さい。
株式会社リコーが提供する複数のプリンタドライバには、権限昇格の脆弱性が存在します。
当該プリンタドライバがインストールされたコンピュータにログイン可能なユーザによって、細工されたプリンタドライバを使用されることで、管理者権限を取得される可能性があります。
パッチを適用する
ベンダが提供する情報をもとにパッチを適用してください。
CVSS v3
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
基本値:
7.8
CVSS v2
AV:L/AC:L/Au:S/C:P/I:P/A:P
基本値:
4.3
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2019-19363 |
JVN iPedia |
JVNDB-2019-014437 |