脆弱性重要情報 リスクレベル: 4.5 概要: - 相談ID: SNWLID-2025-0017 - 初回公開日: 2025-10-30 - 最終更新日: 2025-10-30 - 回避策: なし - 状態: 適用 - CVE: CVE-2025-40603 - CWE: CWE-532 - CVSS v3: 4.5 - CVSSベクトル: CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N 要約: - SonicWall SMA100シリーズのデバイスにおけるログファイルで、機密情報が潜在的に漏洩する可能性があり、特定の条件下では、認証済みリモート管理者が一部のユーザー資格情報データを表示できる脆弱性です。 - SonicWallは、この脆弱性を修正するため、SMA 100シリーズ製品(SMA 210、410、500v)のユーザーに対し、指定された修正版へのアップグレードを強く推奨します。 - SonicWall PSIRTにおいて、本脆弱性の実環境での悪用事例は現在確認されていません。また、当社は本脆弱性に関する概念実証(PoC)レポートや悪意ある利用の報告をまだ受けていません。 対象製品: CPE: 回避策: - なし 修正ソフトウェア: 備考: 謝辞: - Data-Sec GmbH の Niels Schuler 改訂履歴: - バージョン: 1.0 - 日付: 2025-10-30 - 説明: 初回公開 参考文献: