2024年8月30日 更新
セキュリティ情報ID hitachi-sec-2024-210
BIOSにおいて、EDK2脆弱性(CVE-2021-38578) とOpenSSL脆弱性(CVE-2023-5678、CVE-2024-0727)が見つかりました。
この脆弱性により、権限昇格を伴う任意のコード実行、バッファ オーバーフロー、サービス妨害(DoS)の攻撃を受けるおそれがあります。
対象製品、および詳細は、次項に記載の対象製品、およびCVE-IDを参照してください。
製品名 | モデル | CVE-ID | 影響を受けるFirmware | 対策版Firmware |
---|---|---|---|---|
日立アドバンストサーバ HA8000Vシリーズ |
DL360 Gen10, DL380 Gen10, DL580 Gen10, ML350 Gen10 |
CVE-2021-38578 CVE-2023-5678 CVE-2024-0727 |
BIOSバージョン 3.20未満 |
BIOSバージョン 3.20以降 |
DL20 Gen10, ML30 Gen10 |
CVE-2021-38578 CVE-2023-5678 CVE-2024-0727 |
BIOSバージョン 3.10未満 |
BIOSバージョン 3.10以降 |
|
DL360 Gen10 Plus, DL380 Gen10 Plus |
CVE-2021-38578 CVE-2023-5678 |
BIOSバージョン 2.10未満 |
BIOSバージョン 2.10以降 |
|
DL20 Gen10 Plus, ML30 Gen10 Plus |
CVE-2021-38578 CVE-2023-5678 |
BIOSバージョン 2.10未満 |
BIOSバージョン 2.10以降 |
|
DL320 Gen11, DL360 Gen11, DL380 Gen11, DL560 Gen11, ML350 Gen11 |
CVE-2021-38578 CVE-2023-5678 CVE-2024-0727 |
BIOSバージョン 2.20未満 |
BIOSバージョン 2.20以降 |
|
日立高信頼サーバ RV3000 |
A1 |
CVE-2021-38578 CVE-2023-5678 CVE-2024-0727 |
BIOSバージョン 3.20未満 |
BIOSバージョン 3.20以降 |
A2 | CVE-2021-38578 | Firmware Bundleバージョン 1.70.14未満 |
Firmware Bundleバージョン 1.70.14以降 |
対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。
製品サポート窓口にお問い合わせください。