「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
Cisco Systemsは、一部同社製品が「Erlang/OTP」に判明した脆弱性の影響を受けるとしてセキュリティアドバイザリをリリースした。一部製品に関しては調査中としている。
「Erlang/OTP」では、「SSHサーバ」において認証を必要とすることなく、リモートよりコードを実行することが可能となる脆弱性「CVE-2025-32433」が判明した。
共通脆弱性評価システム「CVSSv3.1」のベーススコアが最高値の「10.0」と高く、すでに概念実証コード(PoC)が公開されている。
Ciscoでは、同脆弱性の影響を受ける可能性がある製品について調査を実施。「ConfD」「ConfD Basic」「Network Services Orchestrator(NSO)」「Smart PHY」「Intelligent Node Manager」「Ultra Cloud Core」など一部製品が同脆弱性の影響を受けることを確認した。
ただし、「ConfD」「ConfD Basic」「Network Services Orchestrator(NSO)」については、製品の構成により、リモートよりコードを実行されるおそれはないと説明。2025年5月にアップデートの提供を計画している。
また一部製品は引き続き調査を継続。一方「IOS」「IOS XE」「IOS XR」「FXOS」をはじめ、脆弱性がないことが確認された製品のリストについてもあわせて公表している。
(Security NEXT - 2025/04/25 )
ツイート
関連リンク
PR
関連記事
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
