重要な脆弱性情報 CVE番号: CVE-2025-15315, CVE-2025-15316 脆弱性識別子: TAN-2025-011 概要: Taniumは、Tanium ServerおよびTanium Module Serverにおけるローカル権限昇格の脆弱性を修正しました。 重大度: 中程度 CVSS基本スコア: 6.7 CVSSベクター: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H 影響 本脆弱性により、Applianceに対する低権限アクセスを持つ攻撃者は、特定のプラグインを呼び出すことでローカル権限昇格を実現できます。 影響を受ける製品 7.4および7.5バージョン: - Tanium Module Server 7.4.6 以下から 7.4.6.1150 まで - Tanium Server 7.4.6 以下から 7.4.6.1150 まで - Tanium Module Server 7.5.6 以下から 7.5.6.1160 まで - Tanium Server 7.5.6 以下から 7.5.6.1160 まで 2024H1バージョン: - Tanium Module Server 7.6.2.1292 以下(12更新版を除く) - Tanium Server 7.6.2.1292 以下(12更新版を除く) 2024H2バージョン: - Tanium Module Server 7.6.4.2113 以下(2更新版を除く) - Tanium Server 7.6.4.2113 以下(2更新版を除く) 利用可能な更新 7.4および7.5バージョン: - Tanium Module Server 7.4.6.1151 以降 - Tanium Server 7.4.6.1151 以降 - Tanium Module Server 7.5.6.1161 以降 - Tanium Server 7.5.6.1161 以降 2024H1バージョン: - 12更新版(Tanium Module Server v7.6.2.1293、Tanium Server v7.6.2.1293)以降 2024H2バージョン: - 2更新版(Tanium Module Server v7.6.4.2114、Tanium Server v7.6.4.2114)以降 ワークアラウンドおよび緩和策 なし 謝辞 なし