Hitachi Infrastructure Analytics Advisor, Hitachi Ops Center Analyzer, Hitachi Ops Center Analyzer viewpointおよびHitachi Ops Center Viewpointにおける複数の脆弱性
タイトル Hitachi Infrastructure Analytics Advisor, Hitachi Ops Center Analyzer, Hitachi Ops Center Analyzer viewpointおよびHitachi Ops Center Viewpointにおける複数の脆弱性
概要

Hitachi Infrastructure Analytics Advisorに以下の脆弱性が存在します。 CVE-2025-48924 Hitachi Ops Center Analyzerに以下の脆弱性が存在します。 CVE-2025-48924 Hitachi Ops Center Analyzer viewpointに以下の脆弱性が存在します。 CVE-2025-48924 Hitachi Ops Center Viewpointに以下の脆弱性が存在します。 CVE-2023-35116, CVE-2025-24970, CVE-2025-25193, CVE-2025-48924, CVE-2025-55163, CVE-2025-58056, CVE-2025-58057

想定される影響 想定される影響については、ベンダ情報をご確認ください。
対策

ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年6月23日0:00
登録日 2026年6月25日9:25
最終更新日 2026年6月25日9:25
影響を受けるシステム
日立
Hitachi Infrastructure Analytics Advisor (海外販売のみ) Hitachi Infrastructure Analytics Advisor Linux(x64) 11.0.8-00未満
Hitachi Infrastructure Analytics Advisor (海外販売のみ) Hitachi Infrastructure Analytics Advisor Linux(x64) 2.1.0-00以降
Hitachi Infrastructure Analytics Advisor (海外販売のみ) Hitachi Infrastructure Analytics Advisor Windows(x64) 11.0.8-00未満
Hitachi Infrastructure Analytics Advisor (海外販売のみ) Hitachi Infrastructure Analytics Advisor Windows(x64) 2.1.0-00以降
Hitachi Ops Center Analyzer (海外販売のみ) Ops Center Analyzer server Linux(x64) 10.0.0-00以降
Hitachi Ops Center Analyzer (海外販売のみ) Ops Center Analyzer server Linux(x64) 11.0.8-00未満
Hitachi Ops Center Analyzer (海外販売のみ) Ops Center Analyzer server Windows(x64) 10.0.0-00以降
Hitachi Ops Center Analyzer (海外販売のみ) Ops Center Analyzer server Windows(x64) 11.0.8-00未満
Hitachi Ops Center Analyzer viewpoint (海外販売のみ) Linux(x64) 10.0.0-00以降
Hitachi Ops Center Analyzer viewpoint (海外販売のみ) Linux(x64) 11.0.8-00未満
Hitachi Ops Center Viewpoint (国内販売のみ) Viewpoint data center proxy Linux(x64) 10.8.0-00以降
Hitachi Ops Center Viewpoint (国内販売のみ) Viewpoint data center proxy Linux(x64) 11.0.8-00未満
Hitachi Ops Center Viewpoint (国内販売のみ) Viewpoint data center proxy Windows(x64) 10.8.0-00以降
Hitachi Ops Center Viewpoint (国内販売のみ) Viewpoint data center proxy Windows(x64) 11.0.8-00未満
Hitachi Ops Center Viewpoint (国内販売のみ) Viewpoint Linux(x64) 10.8.0-00以降
Hitachi Ops Center Viewpoint (国内販売のみ) Viewpoint Linux(x64) 11.0.8-00未満
Hitachi Ops Center Viewpoint (国内販売のみ) Viewpoint Windows(x64) 10.8.0-00以降
Hitachi Ops Center Viewpoint (国内販売のみ) Viewpoint Windows(x64) 11.0.8-00未満
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年06月25日]
  掲載
2026年6月25日9:25

NVD脆弱性情報
CVE-2023-35116
概要

jackson-databind through 2.15.2 allows attackers to cause a denial of service or other unspecified impact via a crafted object that uses cyclic dependencies. NOTE: the vendor's perspective is that this is not a valid vulnerability report, because the steps of constructing a cyclic data structure and trying to serialize it cannot be achieved by an external attacker.

公表日 2023年6月14日23:15
登録日 2023年6月15日10:00
最終更新日 2024年11月21日17:07
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:fasterxml:jackson-databind:*:*:*:*:*:*:*:* 2.16.0
関連情報、対策とツール
共通脆弱性一覧
CVE-2025-24970
概要

Netty, an asynchronous, event-driven network application framework, has a vulnerability starting in version 4.1.91.Final and prior to version 4.1.118.Final. When a special crafted packet is received via SslHandler it doesn't correctly handle validation of such a packet in all cases which can lead to a native crash. Version 4.1.118.Final contains a patch. As workaround its possible to either disable the usage of the native SSLEngine or change the code manually.

公表日 2025年2月11日7:15
登録日 2025年2月12日4:01
最終更新日 2025年2月12日1:15
関連情報、対策とツール
共通脆弱性一覧
CVE-2025-25193
概要

Netty, an asynchronous, event-driven network application framework, has a vulnerability in versions up to and including 4.1.118.Final. An unsafe reading of environment file could potentially cause a denial of service in Netty. When loaded on an Windows application, Netty attempts to load a file that does not exist. If an attacker creates such a large file, the Netty application crash. A similar issue was previously reported as CVE-2024-47535. This issue was fixed, but the fix was incomplete in that null-bytes were not counted against the input limit. Commit d1fbda62d3a47835d3fb35db8bd42ecc205a5386 contains an updated fix.

公表日 2025年2月11日7:15
登録日 2025年2月12日4:01
最終更新日 2025年2月12日1:15
関連情報、対策とツール
共通脆弱性一覧
CVE-2025-48924
概要

Uncontrolled Recursion vulnerability in Apache Commons Lang.

This issue affects Apache Commons Lang: Starting with commons-lang:commons-lang 2.0 to 2.6, and, from org.apache.commons:commons-lang3 3.0 before 3.18.0.

The methods ClassUtils.getClass(...) can throw StackOverflowError on very long inputs. Because an Error is usually not handled by applications and libraries, a
StackOverflowError could cause an application to stop.

Users are recommended to upgrade to version 3.18.0, which fixes the issue.

公表日 2025年7月12日0:15
登録日 2025年7月12日4:00
最終更新日 2025年7月15日2:15
関連情報、対策とツール
共通脆弱性一覧
CVE-2025-55163
概要

Netty is an asynchronous, event-driven network application framework. Prior to versions 4.1.124.Final and 4.2.4.Final, Netty is vulnerable to MadeYouReset DDoS. This is a logical vulnerability in the HTTP/2 protocol, that uses malformed HTTP/2 control frames in order to break the max concurrent streams limit - which results in resource exhaustion and distributed denial of service. This issue has been patched in versions 4.1.124.Final and 4.2.4.Final.

公表日 2025年8月14日0:15
登録日 2025年8月14日4:00
最終更新日 2025年8月14日0:15
関連情報、対策とツール
共通脆弱性一覧