デバイスゲートウェイに同梱する FastCGI における脆弱性

セキュリティ情報ID
SA-2026-002
公開日
2026.05.01
更新日
2026.05.01

脆弱性の内容

デバイスゲートウェイに同梱している FastCGI ライブラリ(FastCGI Project)に、以下の脆弱性が存在します。 本脆弱性が悪用された場合、攻撃者にシステムのメモリを破壊され、任意のコードを実行される可能性があります。

CVE番号 CVSS v3.1 基本値 概要 参考情報
CVE-2025-23016 9.3(Critical) FastCGI におけるヒープバッファオーバーフロー NVD

対象製品

製品名 対象バージョン
デバイスゲートウェイ Ver. 3.6.1 以前

対策版の提供

製品名 対策済みバージョン
デバイスゲートウェイ Ver. 3.6.2

お問い合わせ

fa-support@takebishi.co.jp

更新履歴

← 一覧へ戻る