つみかさね

CVE-2026-9155

High(8.8)

Rapid7 InsightConnect Sed PluginのOSコマンドインジェクション CVE-2026-9155:影響範囲と対応方法

公開日: 2026-06-29データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Rapid7 InsightConnect Sed PluginRapid7ベンダーアドバイザリ参照

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1Rapid7 InsightConnectでSed Pluginを使用しているか確認する
  2. 2Rapid7のExtension Hubで修正版が公開されているか確認する
  3. 3修正版が公開されていれば速やかにアップデートする
  4. 4修正版が公開されていない場合はSed Pluginの使用を制限する

影響対象

Rapid7 InsightConnect Sed Plugin利用者

補足

  • -攻撃には認証済みアクセスが必要なため、Rapid7 InsightConnectへのアクセスが外部に公開されていない場合はリスクが低減する
CVERapid7InsightConnectOSコマンドインジェクションSOAR

30秒で判断

対応すべき人

  • Rapid7 InsightConnect の Sed Plugin を使用している

対応不要な人

  • Rapid7 InsightConnectを使用していない
  • Sed Pluginを使用していない
  • Rapid7が修正版を公開済みの場合、その修正版を適用済みの環境

確認コマンド

# InsightConnect管理画面でSed Pluginのバージョンを確認
# Rapid7管理コンソール → Extensions → Sed Plugin

概要

Rapid7 InsightConnectのSOAR(Security Orchestration, Automation and Response)プラットフォームにおいて、Sed Pluginのexpressionパラメータに対する入力検証が不十分です。

認証済みの攻撃者がSed Pluginを実行する際に悪意あるOSコマンドをexpressionパラメータに埋め込むことで、LinuxシステムのホストOS上で任意のコマンドが実行される可能性があります。

InsightConnectへのアクセス権を持つ攻撃者(内部不正者や、認証情報を入手した外部攻撃者)が本脆弱性を悪用できます。

CVSSベクトル

項目
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredLow
User InteractionNone
ScopeChanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
CVSSスコア8.8 (High)

影響を受けるソフトウェア

製品バージョン
Rapid7 InsightConnect Sed Plugin影響バージョンはベンダーアドバイザリを参照
動作環境Linux

修正バージョンと回避策

修正: Rapid7の公式アドバイザリおよびExtension Hubを参照して修正版にアップデートしてください。

暫定的な回避策:

  • Sed Pluginの使用を一時的に無効化する
  • Sed Pluginの実行を信頼された管理者のみに制限する
  • InsightConnectへのアクセスを最小権限の原則に基づいて制限する

関連リンク


データソース: NVD (NIST)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。