注目★★★★★JVN
ソニー Optical Disc Archive Software インストーラにSYSTEM権限昇格の脆弱性 CVE-2026-50255
30秒で把握
- 1CVE-2026-50255:ソニー製ODAソフトのインストーラにSYSTEM権限昇格の脆弱性
- 2CVSS 3.0スコア6.7・CWE-276・任意コード実行の可能性あり
- 3最新インストーラへの更新が推奨・JPCERT/CCが調整済み
要約
ソニーが提供するOptical Disc Archive Software(Windows版)のインストーラに、インストール時の不適切なファイルアクセス権設定の脆弱性(CVE-2026-50255)が存在する。悪用された場合、SYSTEM権限で任意のコードを実行される可能性がある。CVSS 3.0スコアは6.7(CWE-276)。対策は開発者提供の最新インストーラへの更新で、JPCERT/CCがソニーとの調整を経て公開した。
あなたへの影響
同ソフトウェアのインストーラを使用した環境では、最新インストーラへの更新で対処できる。
推奨:ローカル攻撃かつユーザー操作が必要な条件のため即時対応の緊急度は低いが、業務でOptical Disc Archive Softwareを管理するチームは次回メンテナンス時に対応を済ませておくとよい。