「PFU製Image Scanner Driver for Linuxにおける複数の脆弱性」による製品への影響について
公開日時:2026年09月29日 13時00分(2026-09-29T13:00:00+09:00)
株式会社PFU
[脆弱性概要]
当該製品がインストールされたLinuxシステムにログイン可能な攻撃者が事前に細工することで、次のような影響を受ける可能性があります。
- 任意のOSコマンドがシステム上で実行される(CVE-2026-78229、CVSSv3スコア6.7 Medium)
- システム内の任意のファイルが上書きされる(CVE-2026-81310、 CVSSv3スコア6.6 Medium)
| 脆弱性情報ID | : | PFU-2026-000001 |
| バージョン | : | 1.00J |
| CVE ID(CWE ID) | : | CVE-2026-78229(CWE-78) CVE-2026-81310(CWE-59) |
| JVN登録番号 | : | JVNVU#96968110 |
[影響を受ける製品/版数]
-
Image Scanner Driver for Linux (fi Series)
V2.0.0、V2.1.0、V2.1.1、V2.3.2、V2.5.0、V2.7.0、V2.7.1、V2.8.0、V2.8.1、V2.8.2 -
Image Scanner Driver for Linux (SP Series)
V2.0.0、V2.1.0、V2.1.1、V2.1.1-4、V2.2.0、V2.2.1、V2.2.2、V2.3.0
[対処方法]
ダウンロードサイトから最新版を入手しアップデートしてください。
表1.脆弱性への対処が必要なPFU製品・サービス
| 製品・サービス | ダウンロードサイトなど |
|---|---|
| Image Scanner Driver for Linux(fi Series) | https://www.pfu.ricoh.com/fi/dl/ |
| Image Scanner Driver for Linux(SP Series) | https://www.pfu.ricoh.com/fi/dl/ |
謝辞:
本脆弱性をご報告いただいたCipher Security Labs の Nir Yehoshua 様に感謝いたします。
更新履歴:
2026-09-29 13:00:00+09:00 1.00J 新規公開