Asayomu Tech
注目★★★★CISA KEV

PaperCut NG/MF、設定改変から任意Java実行へ

30秒で把握

  • 1PaperCut NG/MF に Unsafe Reflection 脆弱性、設定改変が可能
  • 2PaperCut サーバープロセスの権限で任意 Java bytecode を実行
  • 3CVE-2026-81578 と連鎖した悪用に対応が必要

要約

PaperCut NG/MF に Unsafe Reflection 脆弱性があり、攻撃者はシステム設定パラメータを改変できる。さらに、アプリケーションの classpath 上にある任意の Java bytecode を PaperCut サーバープロセスの権限で実行できる。CVE-2026-81578 と連鎖して悪用できる。

あなたへの影響

PaperCut NG/MF を運用する日本のチームは、影響を受ける環境の特定とベンダー提供の修正適用を近日中に進め、CVE-2026-81578 との連鎖を前提にログと実行痕跡を確認してください。

推奨:Unsafe Reflection は、入力を介した不安全なリフレクション操作で設定改変やコード実行につながる脆弱性です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。