プラットフォーム
linux
コンポーネント
coolercontrold
修正版
4.0.0
CVE-2026-5300は、CoolerControl/coolercontroldにおいて、認証なしで機密データへのアクセスと改ざんを可能にする脆弱性です。この脆弱性は、HTTPリクエストを介して悪用される可能性があり、システム全体のセキュリティに影響を及ぼす可能性があります。影響を受けるバージョンは0.14.0から4.0.0までです。バージョン4.0.0へのアップデートが推奨されます。
この脆弱性は、攻撃者が認証なしでCoolerControl/coolercontroldにアクセスし、機密情報を閲覧または改ざんすることを可能にします。攻撃者は、システム設定、ログデータ、または他の機密情報にアクセスし、悪用する可能性があります。さらに、攻撃者はシステムを制御し、不正な操作を実行する可能性もあります。この脆弱性の悪用は、データ漏洩、システム停止、および評判の低下につながる可能性があります。類似の脆弱性では、攻撃者がシステム設定を改ざんし、バックドアを設置することで、永続的なアクセス権を取得する事例も報告されています。
CVE-2026-5300は、2026年4月8日に公開されました。現時点では、この脆弱性を悪用する公開されているPoCは確認されていません。CISA KEVリストへの登録状況は不明です。攻撃者による悪用が確認されるまでは、リスクは中程度と評価されます。
Systems utilizing CoolerControl/coolercontrold in environments with direct network exposure are at risk. This includes deployments where the daemon is accessible from the internet or untrusted networks. Shared hosting environments where multiple users share the same server instance are also particularly vulnerable.
• linux / server:
journalctl -u coolercontrold | grep -i "HTTP request"• linux / server:
ss -tulnp | grep coolercontrold• generic web:
curl -I http://<coolercontrold_ip>/ | grep -i "server: coolercontrold"disclosure
エクスプロイト状況
EPSS
0.01% (1% パーセンタイル)
CISA SSVC
CoolerControl/coolercontroldのバージョンを4.0.0にアップデートすることが最も効果的な対策です。アップデートがすぐに利用できない場合は、一時的な回避策として、CoolerControl/coolercontroldへのアクセスを制限するファイアウォールルールを実装することを検討してください。また、WAF(Web Application Firewall)を使用して、悪意のあるHTTPリクエストをブロックすることも有効です。アクセスログを監視し、異常なアクティビティを検出することも重要です。アップデート後、システムが正常に動作していることを確認し、機密データへの不正アクセスがないことを確認してください。
バージョン 4.0.0 以降にアップデートすることで、脆弱性を軽減できます。このバージョンでは、機密データを保護し、HTTP リクエスト経由での不正アクセスを防止するために必要な認証が実装されています。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2026-5300は、CoolerControl/coolercontroldのバージョン0.14.0から4.0.0までの脆弱性で、認証なしで機密データへのアクセスと改ざんを可能にします。
はい、CoolerControl/coolercontroldのバージョン0.14.0から4.0.0を使用している場合、認証なしで機密データが漏洩または改ざんされるリスクがあります。
CoolerControl/coolercontroldをバージョン4.0.0にアップデートしてください。アップデートがすぐに利用できない場合は、一時的な回避策として、アクセス制限やWAFの導入を検討してください。
現時点では、この脆弱性を悪用する公開されているPoCは確認されていません。
CoolerControl/coolercontroldの公式ウェブサイトまたはGitHubリポジトリでアドバイザリをご確認ください。
CVSS ベクトル