キヤノン製EOS Network Setting Toolにおける複数の脆弱性
タイトル キヤノン製EOS Network Setting Toolにおける複数の脆弱性
概要

キヤノン株式会社が提供するPCソフトウェア EOS Network Setting ToolのFTP/FTPS/SFTP通信テスト機能には、次の複数の脆弱性が存在します。<a href='https://cwe.mitre.org/data/definitions/295.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9258' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/295.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9259' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/321.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9260' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/327.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9261' target='_blank'></a><a href='https://cwe.mitre.org/data/definitions/1188.html' target='_blank'></a><a href='https://www.cve.org/CVERecord?id=CVE-2026-9262' target='_blank'></a><ul><li>SSHホスト鍵の検証不備(CWE-295) - CVE-2026-9258</li><li>サーバ証明書の検証不備(CWE-295) - CVE-2026-9259</li><li>ハードコードされた暗号鍵の使用(CWE-321) - CVE-2026-9260</li><li>脆弱なSSH暗号アルゴリズムの使用(CWE-327) - CVE-2026-9261</li><li>FTP接続設定のデフォルトがセキュアプロトコルではない(CWE-1188) - CVE-2026-9262</li></ul>この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

想定される影響 攻撃者によって、FTP/FTPS/SFTP通信テスト機能で使用する認証情報が取得される可能性があります。
対策

[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。

公表日 2026年6月16日0:00
登録日 2026年6月17日13:38
最終更新日 2026年6月17日13:38
CVSS3.0 : 警告
スコア 6.5
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2026年06月17日]
  掲載
2026年6月17日13:38

NVD脆弱性情報
CVE-2026-9258
概要

Improper validation of SSH host keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier

公表日 2026年6月16日9:16
登録日 2026年6月17日4:16
最終更新日 2026年6月16日23:53
関連情報、対策とツール
共通脆弱性一覧
CVE-2026-9259
概要

Improper validation of server certificates in Canon EOS Network Setting Tool Version 1.5.0 or earlier

公表日 2026年6月16日9:16
登録日 2026年6月17日4:16
最終更新日 2026年6月16日23:53
関連情報、対策とツール
共通脆弱性一覧
CVE-2026-9260
概要

Use of hard-coded cryptographic keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier

公表日 2026年6月16日9:16
登録日 2026年6月17日4:16
最終更新日 2026年6月16日23:53
関連情報、対策とツール
共通脆弱性一覧
CVE-2026-9261
概要

Use of weak SSH cryptographic algorithms in Canon EOS Network Setting Tool Version 1.5.0 or earlier

公表日 2026年6月16日9:16
登録日 2026年6月17日4:16
最終更新日 2026年6月16日23:53
関連情報、対策とツール
共通脆弱性一覧
CVE-2026-9262
概要

Use of a non-secure protocol as the default FTP configuration in Canon EOS Network Setting Tool Version 1.5.0 or earlier

公表日 2026年6月16日9:16
登録日 2026年6月17日4:16
最終更新日 2026年6月16日23:53
関連情報、対策とツール
共通脆弱性一覧