2025年7月25日 更新
セキュリティ情報ID hitachi-sec-2025-205
BIOSにおいて、EDK2脆弱性(CVE-2024-38796) とセキュアブートに関する脆弱性(CVE-2024-7344他)が見つかりました。
これらの脆弱性により、バッファオーバーフロー、権限昇格、未署名ソフトウェアの実行、任意コードの実行、セキュリティ機能のバイパスの攻撃を受けるおそれがあります。
対象製品、および詳細は、次項に記載の対象製品、およびCVE-IDを参照してください。
製品名 | モデル | CVE-ID | 影響を受けるFirmware | 対策版Firmware |
---|---|---|---|---|
日立高信頼サーバ RV3000 |
A2 |
CVE-2024-38796 CVE-2024-7344 CVE-2024-23593 CVE-2024-23594 CVE-2024-28924 |
FW Bundle v2.00.12未満 | FW Bundle v2.00.12以降 |
対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。
製品サポート窓口にお問い合わせください。