JVNDB-2025-004424
|
BrightSign 製 Brightsign プレーヤーにおける不要な権限での実行の脆弱性
|
BrightSign が提供する Brightsign プレーヤーには、次の脆弱性が存在します。
* 不要な権限での実行 (CWE-250)
* CVE-2025-3925
|
|
|
BrightSign, LLC
- BrightSignOS シリーズ 4 プレーヤー v8.5.53.1 より前のバージョン
- BrightSignOS シリーズ 5 プレーヤー v9.0.166 より前のバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 権限昇格や任意のコード実行をされる
|
[アップデートする]
開発者は、アップデートを提供しています。
[ワークアラウンドを実施する]
開発者は、ワークアラウンドの適用を推奨しています。
詳細は、開発者が提供する情報や ICS Advisory を確認してください。
|
BrightSign, LLC
|
- 不要な特権による実行(CWE-250) [その他]
|
- CVE-2025-3925
|
- JVN : JVNVU#99174481
- ICS-CERT ADVISORY : ICSA-25-126-03
|
|