公開日:2023/01/12 最終更新日:2023/01/12
JVN#57296685
ピクセラ製 PIX-RT100 における複数の脆弱性
株式会社ピクセラが提供する PIX-RT100 には、複数の脆弱性が存在します。
- PIX-RT100 バージョン RT100_TEQ_2.1.1_EQ101 および RT100_TEQ_2.1.2_EQ101
株式会社ピクセラが提供する PIX-RT100 には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 管理画面にログイン可能なユーザによって、任意の OS コマンドを実行される - CVE-2023-22304
- 隣接ネットワーク上の第三者によって、ドキュメント化されていない Telnet サービスまたは SSH サービスを介して当該製品にアクセスされる - CVE-2023-22316
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
本脆弱性はバージョン RT100_TEQ_2.1.3_EQ101 で修正されています。
ベンダ | リンク |
株式会社ピクセラ | PIX-RT100 アップデート |
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ラック 飯田 雅裕 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2023-22304 |
CVE-2023-22316 |
|
JVN iPedia |
JVNDB-2023-000006 |