TAN-2025-012 概要情報 日付: 2025年3月18日 CVE: CVE-2025-15330 深刻度 深刻度: 高 ベーススコア: 8.8 ベクター: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 影響 この脆弱性により、「Deploy Deployment - Write」と「Deploy Software Package - Write」権限を持つ認証済みTaniumユーザーが、Deployのコンテキストにおいてすべてのエンドポイントで不正なコードを実行できる可能性があります。 7.4および7.5リリース: バージョン v2.26.1279 以前のDeploy。 2024H1リリース: Update 14 (v2.26.1279) 以前のDeploy。 2024H2リリース: Update 3 (v2.30.175) 以前のDeploy。 7.4および7.5リリース: バージョン v2.26.1279 以降のDeploy。 2024H1リリース: Update 14 (Deploy v2.26.1279) 以降。 2024H2リリース: Update 3 (Deploy v2.30.175) 以降。 回避策および軽減策 なし。 謝辞 なし。