
結論
この脆弱性は、OpenCTIのバージョン6.9.7以前において、組織の管理者が異なる組織から権限の高いユーザーを追加することで権限を昇格させることができる問題です。影響を受けるのは、OpenCTIを使用している組織の管理者です。利用者は、最新バージョンへのアップデートを行うことが推奨されます。
この記事の要点
- OpenCTIのバージョン6.9.7以前に権限昇格の脆弱性が存在
- 組織の管理者が異なる組織のユーザーを追加可能
- ACL設定ミスが原因
- 脆弱性は6.9.7で修正済み
脆弱性の概要
OpenCTIはサイバー脅威インテリジェンスの知識と観測可能な情報を管理するためのオープンソースプラットフォームです。バージョン6.9.7以前では、組織の管理者が異なる組織から権限の高いユーザーを自組織に追加することで権限を昇格させることが可能でした。これは、userEdit relationAddにおけるACLの設定ミスによるものです。この脆弱性は6.9.7で修正されています。
| 項目 | 内容 |
|---|---|
| CVE番号 | CVE-2026-44730 |
| 公開日 | 2026-05-26T18:16:51.023000Z |
| 対象システム | OpenCTI 6.9.7以前 |
| 脆弱性の種類 | 権限昇格 |
| CVSSスコア | 7.2 |
| 攻撃条件 | 認証済みユーザーによるネットワーク経由 |
◆ CVEについてはこちらから
まず何をすべきか
- OpenCTIのバージョンを確認し、6.9.7以降にアップデートする。
- 組織内のユーザー権限を見直し、必要に応じて修正する。
出典元
- NVD詳細ページ:https://nvd.nist.gov/vuln/detail/CVE-2026-44730
- CVE公式ページ(cve.org):https://www.cve.org/CVERecord?id=CVE-2026-44730
- security-advisories@github.com:https://github.com/OpenCTI-Platform/opencti/security/advisories/GHSA-q537-qhj4-wcjx
対象システムと影響範囲
OpenCTIを使用している組織の管理者が影響を受けます。特に、バージョン6.9.7以前を使用している場合に脆弱性が存在します。
被害内容
悪用された場合、管理者権限の乗っ取りが可能となり、組織内の情報に不正にアクセスされる恐れがあります。
既知の悪用状況
現時点では実際の攻撃への悪用は確認されていません。
対応方法
ベンダーは、OpenCTIをバージョン6.9.7以降にアップデートすることを推奨しています。
FAQ
Q1. どの製品が影響を受けますか?
OpenCTIのバージョン6.9.7以前を使用している組織が影響を受けます。
Q2. まず何をすればよいですか?
OpenCTIのバージョンを確認し、6.9.7以降にアップデートしてください。
Q3. 実際の悪用は確認されていますか?
現時点では実際の攻撃への悪用は確認されていません。

コメント