ページの本文へ

Hitachi

サーバ・クライアント製品セキュリティ情報

セキュリティ情報ID hitachi-sec-2023-217

1. 脆弱性の内容

BMCファームウェアに複数の脆弱性が見つかりました。この脆弱性により、情報漏えいやサービス運用妨害 (DoS)の攻撃を受けるおそれがあります。
対象製品、および詳細は、次項に記載の対象製品、およびCVE-IDを参照してください。

2. 対象製品

製品名 モデル CVE-ID 影響を受けるFirmware 対策版Firmware
日立高信頼サーバ
RV3000
A2 CVE-2006-20001
CVE-2021-42013
CVE-2021-44224
CVE-2021-44790
CVE-2022-22719
CVE-2022-22720
CVE-2022-22721
CVE-2022-23943
CVE-2022-26377
CVE-2022-28330
CVE-2022-28614
CVE-2022-28615
CVE-2022-29404
CVE-2022-30556
CVE-2022-31813
CVE-2022-36760
CVE-2022-37436
CVE-2023-0215
CVE-2023-0464
CVE-2023-0465
CVE-2023-0466
CVE-2023-25690
CVE-2023-27522
Firmware Bundleバージョン
1.60.16未満
Firmware Bundleバージョン
1.60.16以降
*1
上記のリンクのいずれかをクリックすると、Hitachi, Ltd.以外のWebサイトが表示されます。
Hitachiは、Hitachi外部のWebサイトの情報を管理しておらず、また、それらに関する責任も負いません。

3. 対策方法

対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。

4. お問い合わせ先

製品サポート窓口にお問い合わせください。

5. 更新来歴

2023年12月8日:このセキュリティ情報ページを新規作成および発信しました。

  • * 本ページで記載している内容を予告なく変更することがありますので、あらかじめご了承ください。