重要情報 公開日: 2025年6月5日 識別子: INCIBE-2025-0292 重要度: 4 - 高 影響を受けるリソース IDF および ZLF のバージョンは、以下のバージョンより古い場合影響を受けます: - 脆弱性 CVE-2025-41361 については 0.10.0-OC08 および 0.10.0-OD00。 - その他の脆弱性については 1.1.0。 概要 INCIBEは、ZIVのIDFおよびZLFの保護に影響を与える8つの脆弱性(重大度が高いもの2つ、中程度6つ)の調整公開を行いました。これらの脆弱性は、Aarón Flecha Méndez と Gabriel Via Echezarreta によって発見されました。 脆弱性情報 CVE-2025-41360: CVSS v4.0: 8.7, AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:HAH/SC:N/SI:N/SA:N CVE-2025-41361: CVSS v4.0: 8.3, AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:HAH/SC:N/SI:N/SA:N CVE-2025-41362: CVSS v4.0: 5.3, AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:NAH/SC:N/SCL:LSI/SA:N CVE-2025-41363: CVSS v4.0: 5.3, AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:NAH/SC:N/SCL:LSI/SA:N CVE-2025-41364: CVSS v4.0: 5.1, AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:NAH/SC:N/SCL:LSI/SA:N CVE-2025-41365: CVSS v4.0: 5.1, AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:NAH/SC:N/SCL:LSI/SA:N CVE-2025-41366: CVSS v4.0: 5.1, AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:NAH/SC:N/SCL:LSI/SA:N CVE-2025-41367: CVSS v4.0: 4.8, AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:NAH/SC:N/SCL:LSI/SA:N 解決策 以下のファームウェアバージョンで脆弱性が修正されています: 脆弱性 CVE-2025-41361 については 0.10.0-OC08 および 0.10.0-OD00。 その他の脆弱性については 1.1.0。 詳細情報 CVE-2025-41360: 制御されていないリソース消費(Uncontrolled Resource Consumption)の脆弱性。 CVE-2025-41361: 制御されていないリソース消費(Uncontrolled Resource Consumption)の脆弱性。 CVE-2025-41362: コードインジェクションの脆弱性。 CVE-2025-41363: コードインジェクションの脆弱性。 CVE-2025-41364: 格納型クロスサイトスクリプティング(XSS)の脆弱性。 CVE-2025-41365: コードインジェクションの脆弱性。 CVE-2025-41366: コードインジェクションの脆弱性。 CVE-2025-41367: 格納型クロスサイトスクリプティング(XSS)の脆弱性。