公開日:2023/06/16 最終更新日:2023/06/16
JVN#19748237
Panasonic 製 AiSEG2 における複数の脆弱性
Panasonic 製 AiSEG2 には、複数の脆弱性が存在します。
CVE-2023-28726
- AiSEG2 ファームウェア Ver. 2.80F から 2.93A まで
- AiSEG2 ファームウェア Ver. 2.00J から 2.93A まで
Panasonic 製 AiSEG2 には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 当該製品にログイン可能な遠隔の第三者によって、任意の OS コマンドを実行される - CVE-2023-28726
- 隣接するネットワーク上の第三者によって、製品の認証を回避される - CVE-2023-28727
アップデートする
開発者が提供する情報をもとに、ファームウェアをアップデートしてください。
CVE-2023-28726
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
報告者: 日本電気株式会社 外山 拓 氏
CVE-2023-28727
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的に JVN での公表に至りました。
報告者: 日本電気株式会社 外山 拓 氏
また、この脆弱性情報は、同時期に次の方が情報セキュリティ早期警戒パートナーシップに基づき IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: さくらインターネット株式会社 江草 陽太 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2023-28726 |
CVE-2023-28727 |
|
JVN iPedia |
JVNDB-2023-000063 |