Asayomu Tech
注目★★★★★JVN

ソニー Optical Disc Archive Software インストーラにSYSTEM権限昇格の脆弱性 CVE-2026-50255

30秒で把握

  • 1CVE-2026-50255:ソニー製ODAソフトのインストーラにSYSTEM権限昇格の脆弱性
  • 2CVSS 3.0スコア6.7・CWE-276・任意コード実行の可能性あり
  • 3最新インストーラへの更新が推奨・JPCERT/CCが調整済み

要約

ソニーが提供するOptical Disc Archive Software(Windows版)のインストーラに、インストール時の不適切なファイルアクセス権設定の脆弱性(CVE-2026-50255)が存在する。悪用された場合、SYSTEM権限で任意のコードを実行される可能性がある。CVSS 3.0スコアは6.7(CWE-276)。対策は開発者提供の最新インストーラへの更新で、JPCERT/CCがソニーとの調整を経て公開した。

あなたへの影響

同ソフトウェアのインストーラを使用した環境では、最新インストーラへの更新で対処できる。

推奨:ローカル攻撃かつユーザー操作が必要な条件のため即時対応の緊急度は低いが、業務でOptical Disc Archive Softwareを管理するチームは次回メンテナンス時に対応を済ませておくとよい。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。