脅威動向  2026-09-30(水)配信

HPE EdgeConnect SD-WAN におけるバッファオーバーフローの脆弱性

脆弱性
📰 過去報告:9/29
HPE Networking EdgeConnect SD-WAN ゲートウェイの基盤となるオペレーティングシステムにおいて、古典的なバッファオーバーフローの脆弱性が確認された。この脆弱性は、認証されていないリモートの攻撃者が細工したデータを送信することで悪用可能である。深刻度は CVSS v3 で 9.8 (Critical) と極めて高く評価されている。攻撃が成功すると、攻撃者は基盤となる OS 上で任意のコマンドを最高権限で実行できる可能性があり、システム全体が完全に侵害されるリスクがある。
9/29 報告と同じ EdgeConnect SD-WAN に関する別の脆弱性です。利用環境におけるパッチ適用状況の確認を推奨します。
対象ソフト
HPEのEdgeConnect SD-WANは、企業の拠点間を安全かつ効率的に接続するためのネットワーク仮想化基盤製品である。組織の広域ネットワーク(WAN)を構築・最適化する重要なインフラとして利用される。
影響
認証されていないリモートの攻撃者により、基盤となる OS 上で任意のコードを実行され、システム全体の制御を完全に奪取される恐れがある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →