複数のブラザー製インストーラにおけるDLL読み込みに関する脆弱性
| Title |
複数のブラザー製インストーラにおけるDLL読み込みに関する脆弱性
|
| Summary |
ブラザー工業株式会社が提供する複数のインストーラには、DLLを読み込む際の検索パスに問題があります。<ul><li>ファイル検索パスの制御不備(CWE-427) - CVE-2016-2542、CVE-2021-41526</li></ul>この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏
|
| Possible impacts |
Administrator権限で、任意のコードを実行される可能性があります。 |
| Solution |
[最新のインストーラを使用する] 開発者が提供する情報をもとに、本件の対策が行われている最新版のインストーラを使用してください。 本件はインストーラの挙動に関する問題であり、すでにインストールが完了しているソフトウェア自体には問題ありません。 |
| Publication Date |
Jan. 23, 2026, midnight |
| Registration Date |
Jan. 26, 2026, 3:51 p.m. |
| Last Update |
Jan. 26, 2026, 3:51 p.m. |
|
CVSS3.0 : 重要
|
| Score |
7.8
|
| Vector |
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Affected System
| ブラザー工業 |
|
インクジェット用ユニバーサルプリンタードライバー バージョン1.00
|
|
ステータスモニターアップデートツール バージョン1.43.0.0およびそれ以前
|
|
ソフトウェア更新通知 アップデートツール バージョン1.0.21.0およびそれ以前
|
|
モノクロ用ユニバーサルプリンタードライバー PCL バージョン1.10.1およびそれ以前
|
|
ユニバーサルプリンタードライバー BR-Script(PS) バージョン1.18.1およびそれ以前
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2026年01月26日] 掲載 |
Jan. 26, 2026, 3:51 p.m. |
NVD Vulnerability Information
CVE-2016-2542
| Summary |
Untrusted search path vulnerability in Flexera InstallShield through 2015 SP1 allows local users to gain privileges via a Trojan horse DLL in the current working directory of a setup-launcher executable file.
|
| Publication Date |
Feb. 24, 2016, 12:59 p.m. |
| Registration Date |
Jan. 26, 2021, 2:09 p.m. |
| Last Update |
Nov. 21, 2024, 11:48 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:flexera:installshield:2015:sp1:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:flexera:installshield:2015:-:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:flexera:installshield:*:*:*:*:*:*:*:* |
|
|
|
2015 |
Related information, measures and tools
Common Vulnerabilities List
CVE-2021-41526
| Summary |
A vulnerability has been reported in the windows installer (MSI) built with InstallScript custom action. This vulnerability may allow privilege escalation when invoked ‘repair’ of the MSI which has an InstallScript custom action.
|
| Publication Date |
March 30, 2023, 6:15 a.m. |
| Registration Date |
March 30, 2023, 10 a.m. |
| Last Update |
Nov. 21, 2024, 3:26 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:flexera:revenera_installshield:2021:r1:*:*:*:windows:*:* |
|
|
|
|
| cpe:2.3:a:flexera:revenera_installshield:*:*:*:*:*:windows:*:* |
|
|
|
2021 |
| cpe:2.3:a:flexera:revenera_installshield:2021:-:*:*:*:windows:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List