何をお探しですか?
ネットワーク可視性の脆弱性
CVE-2025-24494, CVE-2025-24521, CVE-2025-21095, CVE-2025-23416
2025年3月3日(2025年4月9日更新)
概要
キーサイトは最近、Visionネットワークパケットブローカー製品ファミリーに影響を与える1件の重大な脆弱性と複数の一般的な脆弱性を認識しました。これらの問題によって影響を受ける他の製品はありません。1
CVE-2025-24494により、認証されたユーザーがリモートで任意のコードを実行できるようになる可能性があります。この問題は、2024年10月20日にリリースされたソフトウェアバージョン6.7.0で解決されました。
CVE-2025-24521はパストラバーサルの脆弱性であり、認証されたユーザーが任意のファイルを読み取ることができる可能性があります。この問題は、2025年3月17日にリリースされたソフトウェアバージョン6.8.0で解決されました。
CVE-2025-21095はパストラバーサルの脆弱性であり、認証されたユーザーが任意のファイルをダウンロードできる可能性があります。この問題は、2025年3月17日にリリースされたソフトウェアバージョン6.8.0で解決されました。
CVE-2025-23416はパストラバーサルの脆弱性であり、認証されたユーザーが任意のファイルを削除できる可能性があります。この問題は、2025年3月17日にリリースされたソフトウェアバージョン6.8.0で解決されました。
キーサイトは、これらの脆弱性を報告してくださったNATOサイバーセキュリティセンター (NCSC) に感謝いたします。
影響を受ける製品
Ixia Visionネットワーク・パケット・ブローカー製品ファミリ
推奨されるアクション
キーサイトは、すべてのお客様にできるだけ早く最新バージョンのソフトウェアにアップグレードすることを推奨します。このソフトウェアの古いバージョンにはこの脆弱性が存在する可能性があるため、お客様には古いソフトウェアバージョンの使用を中止することをお勧めします。
6.6.1ベースのリリース (AppStackおよびAppStackや7300sを含むIFCクラスター) を引き続き実行する必要があるお客様向けに、記載されているすべてのCVEに対処するv6.6.1.12が3月25日にリリースされました。
詳細については、キーサイトにお問い合わせください。
1キーサイトは、この脆弱性の影響を受ける製品のリストをまとめるために、商業的に合理的な努力を払いました。キーサイトは、お客様の便宜のためにこの情報を提供しており、その完全性を保証するものではありません。
サポートが必要ですか、ご質問がありますか?