概要
Sunbirdが提供する複数の製品には、複数の脆弱性が存在します。
影響を受けるシステム
- DCIM dcTrack v9.2.0およびそれ以前
- Power IQ v9.2.0およびそれ以前
詳細情報
Sunbirdが提供する複数の製品には、次の複数の脆弱性が存在します。
- 代替パスまたは代替チャネルを使用した認証回避(CWE-288)
- CVE-2025-66238
- ハードコードされた認証情報の使用(CWE-798)
- CVE-2025-66237
想定される影響
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ホストマシン上の制限されたサービスやデータへアクセスされる(CVE-2025-66238)
- データベースの管理、プラットフォーム上での権限昇格、ホスト上でのシステムコマンド実行をされる(CVE-2025-66237)
対策方法
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細は、ICS Advisoryを確認してください。
ベンダ情報
参考情報
-
ICS Advisory | ICSA-25-338-05
Sunbird DCIM dcTrack and Power IQ
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞