注目★★★★★JVN
ThingsBoard にプロトタイプ汚染の脆弱性 CVE-2026-53676 (CVSS 8.6)
30秒で把握
- 1ThingsBoard にプロトタイプ汚染の脆弱性 CVE-2026-53676 (CVSS 8.6)
- 2TENANT_ADMIN 権限ユーザーがサンドボックス内で任意コード実行の恐れ
- 3開発者提供の最新版へアップデートで対処
要約
IoT プラットフォーム ThingsBoard にプロトタイプ汚染の脆弱性 (CWE-1321) が確認された。CVSSv4.0 基本値 8.6、CVSSv3.0 基本値 7.2 で、CVE-2026-53676 が採番されている。テナント管理者 (TENANT_ADMIN) 権限を持つユーザーにより、サンドボックス内で任意のコードが実行される可能性がある。開発者が提供する最新版へのアップデートが推奨される。
あなたへの影響
ThingsBoard を IoT 基盤として運用している場合、TENANT_ADMIN 権限アカウントが侵害されると任意コード実行につながるため。
推奨:開発者提供の最新版への更新と権限付与ユーザーの棚卸しを速やかに実施すること。