製品・ソフトウェアに関する情報
複数のWHILL電動車椅子におけるBluetooth接続に関する認証不備の脆弱性
Title 複数のWHILL電動車椅子におけるBluetooth接続に関する認証不備の脆弱性
Summary

WHILL株式会社が提供する複数の電動車椅子には、Bluetooth接続に関する認証不備の脆弱性(CWE-306、CVE-2025-14346)が存在します。

Possible impacts 通信可能な範囲にいる第三者によって当該製品とのBluetooth接続が行われ、移動コマンドの発行、速度制限の無効化、設定プロファイルの変更などを実行される可能性があります。 
Solution

[アップデートする] 開発者は、2025年12月29日に本件の対策を行ったファームウェア更新を提供しています。 詳細は、開発者にお問い合わせください。

Publication Date Jan. 7, 2026, midnight
Registration Date Jan. 8, 2026, 10:37 a.m.
Last Update Jan. 8, 2026, 10:37 a.m.
Affected System
WHILL株式会社
Model C2 Electric WheelChair すべてのバージョン
Model F Power Chair すべてのバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年01月08日]
  掲載
Jan. 8, 2026, 10:37 a.m.