Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Dell製ストレージにアップデート - 700件以上の脆弱性を修正

Dellのユニファイドストレージ製品「Dell Unity」に複数の深刻な脆弱性が判明した。サードパーティ製ソフトウェアに関する脆弱性を含めると700件以上にのぼり、アップデートで解消されている。

同社は現地時間3月27日、「Dell Unity」や「同XT」、仮想アプライアンス版である「Dell UnityVSA」向けにセキュリティアドバイザリを公開。セキュリティアップデートで脆弱性へ対処したことを明らかにした。重要度を「クリティカル(Critical)」とレーティングしている。

製品固有の脆弱性として16件の脆弱性について明らかにした。具体的には認証を必要とすることなく、root権限で任意のコマンドが実行可能となるOSコマンドインジェクションの脆弱性「CVE-2025-22398」や、任意のファイルが削除されるおそれがある「CVE-2025-24383」などが含まれる。

特にこれら2件については共通脆弱性評価システム「CVSSv3.1」のベーススコアが、それぞれ「9.8」「9.1」と高い。さらに「CVE-2025-24381」が「8.8」と続き、11件が「7.8」、のこる2件については「7.3」と評価されている。

あわせて依存関係にあるサードパーティ製コンポーネントの脆弱性728件へ対処したことを明らかにした。

これら脆弱性は、「Dell Unity Operating Environment 5.5.0.0.5.259」および以降のバージョンで解消されているとして、利用者に注意を呼びかけている。今回公表された製品独自の脆弱性は以下のとおり。

CVE-2024-49563
CVE-2024-49564
CVE-2024-49565
CVE-2024-49566
CVE-2024-49601
CVE-2025-22398
CVE-2025-23383
CVE-2025-24377
CVE-2025-24378
CVE-2025-24379
CVE-2025-24380
CVE-2025-24381
CVE-2025-24382
CVE-2025-24383
CVE-2025-24385
CVE-2025-24386

(Security NEXT - 2025/03/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「NetScaler ADC」脆弱性、パッチ公開前から攻撃発生
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Chrome」にゼロデイ脆弱性、アップデート公開 - 軽減策の実施も
特権コマンド実行ツール「sudo」に重要度「クリティカル」の脆弱性
「IBM WebSphere Application Server」にRCE脆弱性 - 暫定パッチ公開
「MS Edge」にアップデート - 固有の脆弱性などにも対処
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
「IBM i」のFAX機能に権限昇格の脆弱性 - 修正パッチを提供