Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Dell VSI」において「クリティカル」含む脆弱性70件を修正

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2026-67261」が「9.8」、「CVE-2026-54489」が「9.1」と評価されている。

さらに「nginx」「Apache Tomcat」「Spring Framework」「Spring Security」「Spring Boot」「OpenSSL」「curl」「Netty」など15種類のサードパーティ製コンポーネントについて、CVEベースで68件の脆弱性の影響を受けたことを明らかにした。

同社は、これら問題を修正した「Dell Virtual Storage Integrator for VMware vSphere Client 10.11.1.0」をリリース。システム全体の乗っ取りにつながるおそれもあるとして、同バージョン以降へ更新するよう呼びかけている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2025-5399
CVE-2025-7962
CVE-2025-9086
CVE-2025-9230
CVE-2025-15467
CVE-2025-41248
CVE-2025-41249
CVE-2025-55752
CVE-2025-55754
CVE-2025-66614
CVE-2025-67030
CVE-2025-69419
CVE-2025-69420
CVE-2025-69421
CVE-2026-5598
CVE-2026-5773
CVE-2026-6276
CVE-2026-6732
CVE-2026-7383
CVE-2026-9076
CVE-2026-22695
CVE-2026-22732
CVE-2026-22733
CVE-2026-22801
CVE-2026-24400
CVE-2026-24734
CVE-2026-24880
CVE-2026-25210
CVE-2026-25646
CVE-2026-28387
CVE-2026-28388
CVE-2026-28389
CVE-2026-28390
CVE-2026-29145
CVE-2026-29146
CVE-2026-31789
CVE-2026-31790
CVE-2026-33870
CVE-2026-33871
CVE-2026-34180
CVE-2026-34181
CVE-2026-34182
CVE-2026-34183
CVE-2026-34483
CVE-2026-34487
CVE-2026-40972
CVE-2026-40973
CVE-2026-40974
CVE-2026-40975
CVE-2026-40988
CVE-2026-41284
CVE-2026-41838
CVE-2026-41848
CVE-2026-42498
CVE-2026-42578
CVE-2026-42579
CVE-2026-42581
CVE-2026-42583
CVE-2026-42584
CVE-2026-42585
CVE-2026-42587
CVE-2026-42764
CVE-2026-42945
CVE-2026-44248
CVE-2026-44249
CVE-2026-45445
CVE-2026-45447
CVE-2026-49975
CVE-2026-54489
CVE-2026-67261

(Security NEXT - 2026/08/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Tomcat」のアップデートで脆弱性12件を解消
MSP向け管理ツール「OpManager MSP」に深刻な脆弱性 - 8月に修正済み
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を