重要情報 脆弱性概要 問題: 一部の生産用プリンター、オフィス/ソフオフィス用MFP(マルチファンクションプリンター)、およびレーザープリンターのドライバに複数の脆弱性が確認されました。これらは、悪意のあるアプリケーションによって処理されるプリントデータに対して、境界外メモリアクセスおよび/またはサービス妨害(DoS)攻撃を可能にする可能性があります。 影響を受けるプリンタードライバ Generic Plus PCL6 Printer Driver - V3.30 以前 Generic Plus UFR II Printer Driver - V3.30 以前 Generic Plus LIPS4 Printer Driver - V3.30 以前 Generic Plus LIPSLX Printer Driver - V3.30 以前 Generic Plus PS Printer Driver - V3.30 以前 修正策 顧客に対し、最新のプリンタードライババージョンのインストールを推奨します: - Generic Plus PCL6 Printer Driver - V3.31 以降 - Generic Plus UFR II Printer Driver - V3.31 以降 - Generic Plus LIPS4 Printer Driver - V3.31 以降 - Generic Plus LIPSLX Printer Driver - V3.31 以降 - Generic Plus PS Printer Driver - V3.31 以降 CVE/CVSS CVE-2025-7698: プrint処理における境界外読み取りの脆弱性、CVSS v4 ベーススコア: 5.9, CVSS v3 ベーススコア: 5.9 CVE-2025-9903: プrint処理における境界外書き込みの脆弱性、CVSS v4 ベーススコア: 5.9, CVSS v3 ベーススコア: 5.9 CVE-2025-9904: プrint処理における未割り当てメモリへのアクセスの脆弱性、CVSS v4 ベーススコア: 6.9, CVSS v3 ベーススコア: 5.3 謝辞 CVE-2025-7698 の境界外読み取りの脆弱性について報告してくれた Microsoft Offensive Research and Security Engineering Team (MORSE) に感謝します。