Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Dell VSI」において「クリティカル」含む脆弱性70件を修正

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2026-67261」が「9.8」、「CVE-2026-54489」が「9.1」と評価されている。

さらに「nginx」「Apache Tomcat」「Spring Framework」「Spring Security」「Spring Boot」「OpenSSL」「curl」「Netty」など15種類のサードパーティ製コンポーネントについて、CVEベースで68件の脆弱性の影響を受けたことを明らかにした。

同社は、これら問題を修正した「Dell Virtual Storage Integrator for VMware vSphere Client 10.11.1.0」をリリース。システム全体の乗っ取りにつながるおそれもあるとして、同バージョン以降へ更新するよう呼びかけている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2025-5399
CVE-2025-7962
CVE-2025-9086
CVE-2025-9230
CVE-2025-15467
CVE-2025-41248
CVE-2025-41249
CVE-2025-55752
CVE-2025-55754
CVE-2025-66614
CVE-2025-67030
CVE-2025-69419
CVE-2025-69420
CVE-2025-69421
CVE-2026-5598
CVE-2026-5773
CVE-2026-6276
CVE-2026-6732
CVE-2026-7383
CVE-2026-9076
CVE-2026-22695
CVE-2026-22732
CVE-2026-22733
CVE-2026-22801
CVE-2026-24400
CVE-2026-24734
CVE-2026-24880
CVE-2026-25210
CVE-2026-25646
CVE-2026-28387
CVE-2026-28388
CVE-2026-28389
CVE-2026-28390
CVE-2026-29145
CVE-2026-29146
CVE-2026-31789
CVE-2026-31790
CVE-2026-33870
CVE-2026-33871
CVE-2026-34180
CVE-2026-34181
CVE-2026-34182
CVE-2026-34183
CVE-2026-34483
CVE-2026-34487
CVE-2026-40972
CVE-2026-40973
CVE-2026-40974
CVE-2026-40975
CVE-2026-40988
CVE-2026-41284
CVE-2026-41838
CVE-2026-41848
CVE-2026-42498
CVE-2026-42578
CVE-2026-42579
CVE-2026-42581
CVE-2026-42583
CVE-2026-42584
CVE-2026-42585
CVE-2026-42587
CVE-2026-42764
CVE-2026-42945
CVE-2026-44248
CVE-2026-44249
CVE-2026-45445
CVE-2026-45447
CVE-2026-49975
CVE-2026-54489
CVE-2026-67261

(Security NEXT - 2026/08/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性