SAP、10月の定例パッチを公開 - 複数のクリティカル脆弱性
共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、「CVE-2025-42944」は最高値にあたる「10.0」と評価されている。「CVE-2025-42937」が「9.8」、「CVE-2025-42910」が「9.0」と続いた。
重要度が2番目に高い「高(High)」とされるアドバイザリは2件。「SAP Commerce Cloud」におけるサービス拒否の脆弱性「CVE-2025-5115」や、「SAP Data Hub」における構成ミスの脆弱性「CVE-2025-48913」が確認された。
さらに「中(Medium)」とされるアドバイザリ6件や「低(Low)」2件があらたに公開されている。
また既存アドバイザリも4件を更新した。「CVE-2025-42944」にも関連する「RMI-P4コンポーネント」の脆弱性については重要度を「クリティカル(Critical)」とし、注意するよう求めている。のこる3件については「中(Medium)」とレーティングされている。
2025年10月にリリースされたアドバイザリで言及された脆弱性は以下のとおり。
CVE-2025-0059
CVE-2025-31331
CVE-2025-31672
CVE-2025-42901
CVE-2025-42902
CVE-2025-42903
CVE-2025-42906
CVE-2025-42908
CVE-2025-42909
CVE-2025-42910
CVE-2025-42937
CVE-2025-42939
CVE-2025-42944
CVE-2025-42984
CVE-2025-48913
CVE-2025-5115
(Security NEXT - 2025/10/15 )
ツイート
PR
関連記事
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ

