Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Blackmagicの配信機器に脆弱性 - キー流出や乗っ取り懸念も

「CVE-2025-57441」を悪用されると、ビデオモード、入出力のルーティング設定、ラベル、デバイスモデル、固有IDなどの内部の識別子や、機器、ストリームに関する機密情報が外部へ漏洩するおそれがある。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は、共通脆弱性評価システム「CVSSv3.1」において、これら脆弱性のベーススコアを「9.8」と評価。重要度を4段階中もっとも高い「クリティカル(Critical)」とレーティングした。

いずれの脆弱性も、米国立標準技術研究所(NIST)が提供する脆弱性データベース「NVD」に登録されているが、対象バージョンや修正方法といった情報は、2025年9月24日の時点で明らかとなっていない。

脆弱性の概念実証(PoC)も公開されている。脆弱性の報告した研究者は、該当するポートに対するアクセスを信頼できるIPアドレスなどに制限するなど緩和策の実施を呼びかけている。

(Security NEXT - 2025/09/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も