注目★★★★★CISA KEV
PaperCut NG/MF、設定改変から任意Java実行へ
30秒で把握
- 1PaperCut NG/MF に Unsafe Reflection 脆弱性、設定改変が可能
- 2PaperCut サーバープロセスの権限で任意 Java bytecode を実行
- 3CVE-2026-81578 と連鎖した悪用に対応が必要
要約
PaperCut NG/MF に Unsafe Reflection 脆弱性があり、攻撃者はシステム設定パラメータを改変できる。さらに、アプリケーションの classpath 上にある任意の Java bytecode を PaperCut サーバープロセスの権限で実行できる。CVE-2026-81578 と連鎖して悪用できる。
あなたへの影響
PaperCut NG/MF を運用する日本のチームは、影響を受ける環境の特定とベンダー提供の修正適用を近日中に進め、CVE-2026-81578 との連鎖を前提にログと実行痕跡を確認してください。
推奨:Unsafe Reflection は、入力を介した不安全なリフレクション操作で設定改変やコード実行につながる脆弱性です。