つみかさね
Top/Security/CVE一覧/CVE-2026-23767

CVE-2026-23767

Critical(9.8)

CVE-2026-23767 — Epson ESC/POSプロトコル 認証・暗号化欠如

公開日: 2026-03-07データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
ESC/POS対応プリンターセイコーエプソンESC/POSプロトコル使用機器
CVEEpsonESC/POSプリンター認証欠如

概要

セイコーエプソンが設計したプリンター制御言語 ESC/POS に、ユーザー認証やコマンド認可のメカニズムがありません。ネットワーク通信の送受信元制限も提供されておらず、コマンドは暗号化や完全性保護なしに送信されます。

ネットワークに接続されたESC/POS対応プリンターに対して、認証なしで制御コマンドを送信できる状態です。JVNからも技術的な注意喚起(JVNTA#97995322)が発行されています。

CVSSベクトル

項目
CVSSスコア9.8 (Critical)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権なし
ユーザー関与なし

影響を受けるソフトウェア

製品ベンダー影響バージョン
ESC/POS対応プリンターセイコーエプソンESC/POSプロトコル使用機器全般

修正バージョンと回避策

  • プリンターへのIPフィルタリング設定を適用
  • プリンターをプライベートネットワーク内に限定し、外部からのアクセスを遮断
  • Epsonが公開しているIPフィルタリングガイドを参照

関連リンク


データソース: NVD (NIST), JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。