EPSON 製プリンタドライバのインストーラがアクセス権を変更する脆弱性
タイトル EPSON 製プリンタドライバのインストーラがアクセス権を変更する脆弱性
概要

EPSON 製のプリンタドライバのインストーラには、特定のフォルダへのアクセス権を変更してしまう脆弱性が存在します。 EPSON 製のプリンタドライバをインストールすると、プログラムファイル等を格納するフォルダ(C:\Program Files) のアクセス権を変更してしまいます。その結果、本来アクセス権のないユーザがそのフォルダ以下へアクセス可能になってしまいます。 開発者によると、2010年5月発売当初から2010年11月25日までに出荷された製品に同梱されたプリンタドライバおよび上記期間に開発者サイトよりダウンロードしたプリンタドライバが本脆弱性の影響を受けます。 また、Windows Vista 以降の OS では本脆弱性の影響を受けません。

想定される影響 本来アクセス権限のないユーザによって、任意のファイルやフォルダを作成・編集・削除される可能性があります。
対策

[アップデートし、設定変更を行う] 開発者が提供する情報をもとに最新版へアップデートし、設定の変更を行ってください。

公表日 2010年12月8日0:00
登録日 2010年12月8日14:01
最終更新日 2010年12月8日14:01
CVSS2.0 : 注意
スコア 2.1
ベクター AV:L/AC:L/Au:N/C:N/I:P/A:N
影響を受けるシステム
セイコーエプソン株式会社
LP-S7100 用のドライバ Ver4.1.7 (32-bit 版および 64-bit 版) より前のバージョン
LP-S9000 用のドライバ Ver4.1.11 (32-bit 版および 64-bit 版) より前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2010年12月08日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2010-3920
概要

The Seiko Epson printer driver installers for LP-S9000 before 4.1.11 and LP-S7100 before 4.1.7, or as downloaded from the vendor between May 2010 and 20101125, set weak permissions for the "C:\Program Files" folder, which might allow local users to bypass intended access restrictions and create or modify arbitrary files and directories.

公表日 2010年12月9日5:00
登録日 2021年1月29日11:07
最終更新日 2024年11月21日10:19
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:epson:lp-s7100_driver_4.1.0:*:*:*:*:*:*:*:*
cpe:2.3:a:epson:lp-s7100_driver_4.1.7:*:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:a:epson:lp-s9000_driver_4.1.0:*:*:*:*:*:*:*:*
cpe:2.3:a:epson:lp-s9000_driver_4.1.11:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧