独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月29日、PFU製Image Scanner Driver for Linuxにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。Cipher Security LabsのNir Yehoshua氏が報告を行っている。影響を受けるシステムは以下の通り。
Image Scanner Driver for Linux (fi Series) V2.0.0、V2.1.0、V2.1.1、V2.3.2、V2.5.0、V2.7.0、V2.7.1、V2.8.0、V2.8.1、V2.8.2
Image Scanner Driver for Linux (SP Series) V2.0.0、V2.1.0、V2.1.1、V2.1.1-4、V2.2.0、V2.2.1、V2.2.2、V2.3.0
株式会社PFUが提供するImage Scanner Driver for Linuxには、下記の影響を受ける可能性がある複数の脆弱性が存在する。
・OSコマンドインジェクション(CVE-2026-78229)
→ 任意のOSコマンドがシステム上で実行される
・ファイルアクセス時のリンク解釈が不適切(CVE-2026-81310)
→ システム内の任意のファイルが上書きされる
JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。
