注目★★★★★JVN
XikeStor Layer3スイッチ、認証なしで設定情報を取得可能
30秒で把握
- 1XikeStor Layer3スイッチで認証なしの設定情報取得が可能
- 2CVE-2026-88263、CVSS 4.0基本値8.7で登録
- 3SKS8310-8Xなど3機種のV1.04系が対象、更新対応を案内
要約
XikeStor製Layer3スイッチに、認証なしでコンフィグレーションデータをダウンロードできる脆弱性がある。対象はSKS8310-8X、SKS8300-8T、SKS8300-12E2T2Xの各V1.04.B09系バージョン。CVE-2026-88263として登録され、CWE-306に分類される。CVSS基本値は4.0で8.7、3.0で7.5と評価された。ネットワーク経由で設定情報を取得される可能性があり、メーカーは対策済みバージョンへの更新を案内している。
あなたへの影響
対象機種を運用する日本のエンジニアは、管理対象の型番とバージョンを確認し、対策済みバージョンへの更新を近日中に実施してください。
推奨:コンフィグレーションデータにはネットワーク設定や認証情報が含まれる可能性があるため、更新まで外部からの管理アクセス制限も確認してください。