【活用ガイド】

JVNDB-2026-001025

複数のWHILL電動車椅子におけるBluetooth接続に関する認証不備の脆弱性

概要

WHILL株式会社が提供する複数の電動車椅子には、Bluetooth接続に関する認証不備の脆弱性(CWE-306、CVE-2025-14346)が存在します。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


WHILL株式会社
  • Model C2 Electric WheelChair すべてのバージョン
  • Model F Power Chair すべてのバージョン

想定される影響

通信可能な範囲にいる第三者によって当該製品とのBluetooth接続が行われ、移動コマンドの発行、速度制限の無効化、設定プロファイルの変更などを実行される可能性があります。
対策

[アップデートする]
開発者は、本脆弱性を修正する以下のファームウェアをリリースしました。これらファームウェアには、インストール後にBLEインターフェースを無効にする修正が含まれています。
  • Model C2:HMI v2.24
  • Model F:HMI v2.25
詳細は、開発者にお問い合わせください。
ベンダ情報

WHILL株式会社
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 重要な機能に対する認証の欠如(CWE-306) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-14346
参考情報

  1. JVN : JVNVU#99179109
  2. ICS-CERT ADVISORY : ICSMA-25-364-01
更新履歴

  • [2026年01月08日]
      掲載
  • [2026年03月31日]
      対策:内容を更新