「PFU製Image Scanner Driver for Linuxにおける複数の脆弱性」による製品への影響について

公開日時:2026年09月29日 13時00分(2026-09-29T13:00:00+09:00)

株式会社PFU

[脆弱性概要]

当該製品がインストールされたLinuxシステムにログイン可能な攻撃者が事前に細工することで、次のような影響を受ける可能性があります。

  • 任意のOSコマンドがシステム上で実行される(CVE-2026-78229、CVSSv3スコア6.7 Medium)
  • システム内の任意のファイルが上書きされる(CVE-2026-81310、 CVSSv3スコア6.6 Medium)
脆弱性情報ID : PFU-2026-000001
バージョン : 1.00J
CVE ID(CWE ID) : CVE-2026-78229(CWE-78)
CVE-2026-81310(CWE-59)
JVN登録番号 : JVNVU#96968110

[影響を受ける製品/版数]

  • Image Scanner Driver for Linux (fi Series)
    V2.0.0、V2.1.0、V2.1.1、V2.3.2、V2.5.0、V2.7.0、V2.7.1、V2.8.0、V2.8.1、V2.8.2
  • Image Scanner Driver for Linux (SP Series)
    V2.0.0、V2.1.0、V2.1.1、V2.1.1-4、V2.2.0、V2.2.1、V2.2.2、V2.3.0

[対処方法]

ダウンロードサイトから最新版を入手しアップデートしてください。

表1.脆弱性への対処が必要なPFU製品・サービス

製品・サービス ダウンロードサイトなど
Image Scanner Driver for Linux(fi Series) https://www.pfu.ricoh.com/fi/dl/
Image Scanner Driver for Linux(SP Series) https://www.pfu.ricoh.com/fi/dl/

謝辞:

本脆弱性をご報告いただいたCipher Security Labs の Nir Yehoshua 様に感謝いたします。

更新履歴:

2026-09-29 13:00:00+09:00 1.00J 新規公開