2026.09.08 更新
Cosminexus Component Containerの運用管理エージェントにおいて,コマンドインジェクションに関する脆弱性が存在します。
hitachi-sec-2026-132
Cosminexus Component Containerの運用管理エージェントにおいて,コマンドインジェクションに関する脆弱性が存在します。
影響を受けるバージョンを下記に示しますので,対策版の適用をお願いします。
また本問題は,Cosminexus Component Containerを構成製品とする,日立製品にも該当します。
Cosminexus製品で影響を受けるバージョンを下記に示します。Cosminexus製品に含まれるCosminexus Component Containerのバージョン,及びCosminexus製品の対策バージョンについては,サポートサービス窓口へご相談願います。
対象バージョン :
■Cosminexus V11
対象バージョン :
■Cosminexus V9
対象バージョン :
対策バージョン :
対策バージョン :
論理ユーザサーバを使用している場合,対策版(修正パッチ)を適用前に対象製品の設定変更が必要になります。
設定変更を行わずに本修正を適用した場合,論理ユーザサーバの起動,停止等の操作が失敗します。
設定内容の詳細は,対策版のRelease.txtをご参照下さい。