製品・ソフトウェアに関する情報
複数のブラザー製インストーラにおけるDLL読み込みに関する脆弱性
Title 複数のブラザー製インストーラにおけるDLL読み込みに関する脆弱性
Summary

ブラザー工業株式会社が提供する複数のインストーラには、DLLを読み込む際の検索パスに問題があります。<ul><li>ファイル検索パスの制御不備(CWE-427) - CVE-2016-2542、CVE-2021-41526</li></ul>この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 報告者:GMOサイバーセキュリティ byイエラエ株式会社 松本 一真 氏

Possible impacts Administrator権限で、任意のコードを実行される可能性があります。
Solution

[最新のインストーラを使用する] 開発者が提供する情報をもとに、本件の対策が行われている最新版のインストーラを使用してください。 本件はインストーラの挙動に関する問題であり、すでにインストールが完了しているソフトウェア自体には問題ありません。

Publication Date Jan. 23, 2026, midnight
Registration Date Jan. 26, 2026, 3:51 p.m.
Last Update Jan. 26, 2026, 3:51 p.m.
CVSS3.0 : 重要
Score 7.8
Vector CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected System
ブラザー工業
インクジェット用ユニバーサルプリンタードライバー バージョン1.00
ステータスモニターアップデートツール バージョン1.43.0.0およびそれ以前
ソフトウェア更新通知 アップデートツール バージョン1.0.21.0およびそれ以前
モノクロ用ユニバーサルプリンタードライバー PCL バージョン1.10.1およびそれ以前
ユニバーサルプリンタードライバー BR-Script(PS) バージョン1.18.1およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年01月26日]
  掲載
Jan. 26, 2026, 3:51 p.m.

NVD Vulnerability Information
CVE-2016-2542
Summary

Untrusted search path vulnerability in Flexera InstallShield through 2015 SP1 allows local users to gain privileges via a Trojan horse DLL in the current working directory of a setup-launcher executable file.

Publication Date Feb. 24, 2016, 12:59 p.m.
Registration Date Jan. 26, 2021, 2:09 p.m.
Last Update Nov. 21, 2024, 11:48 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:flexera:installshield:2015:sp1:*:*:*:*:*:*
cpe:2.3:a:flexera:installshield:2015:-:*:*:*:*:*:*
cpe:2.3:a:flexera:installshield:*:*:*:*:*:*:*:* 2015
Related information, measures and tools
Common Vulnerabilities List
CVE-2021-41526
Summary

A vulnerability has been reported in the windows installer (MSI) built with InstallScript custom action. This vulnerability may allow privilege escalation when invoked ‘repair’ of the MSI which has an InstallScript custom action.

Publication Date March 30, 2023, 6:15 a.m.
Registration Date March 30, 2023, 10 a.m.
Last Update Nov. 21, 2024, 3:26 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:flexera:revenera_installshield:2021:r1:*:*:*:windows:*:*
cpe:2.3:a:flexera:revenera_installshield:*:*:*:*:*:windows:*:* 2021
cpe:2.3:a:flexera:revenera_installshield:2021:-:*:*:*:windows:*:*
Related information, measures and tools
Common Vulnerabilities List