概要
ブラザー工業株式会社が提供するiPrint&Scanには.NET 8.0コンポーネントがバンドルされており、それらコンポーネントには複数の脆弱性が存在します。
影響を受けるシステム
- Brother iPrint&Scan、12.0.1.1から14.0.3.3までのバージョン
想定される影響
権限昇格、サービス運用妨害(DoS)、なりすまし、コード実行などの可能性があります。
詳細は、開発者が提供する情報を参照してください。
対策方法
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
ベンダ情報
| ベンダ | ステータス | ステータス最終更新日 | ベンダの告知ページ |
|---|---|---|---|
| ブラザー工業株式会社 | 該当製品あり | 2025/12/11 | ブラザー工業株式会社 の告知ページ |
参考情報
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。