SDPFサービスを検討中の方 フィードバックを送信 お問い合わせ

SDPF クラウド/サーバー VMware ESXi 8.0 / 7.0 および vCenter Server 8.0 / 7.0の脆弱性対処 (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876) に関するお知らせ

vSphere, クラウド/サーバー

2026年8月5日 (2026年8月5日:更新)

平素よりSmart Data Platform (以下、SDPF)をご利用いただき誠にありがとうございます。

SDPFクラウド/サーバーのハイパーバイザーメニューで提供しているvSphere ESXi および vCenter Serverにおいて、以下の脆弱性が確認されましたので、お知らせいたします。
対象メニューおよび対象バージョンをご利用中のお客さまにおかれましては、以下に示す対策方法等をご確認の上、ご対応いただくことをお勧めいたします。

概要

SDPFクラウド/サーバーにおいて、Broadcom社が提供するVMware vSphere ESXi および vCenter Serverに脆弱性 (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876) が発見されました。

現時点で影響を受ける可能性があるメニューは下記の通りとなります。最新の影響有無や対応状況については、本ページにて更新いたします。​

また、ご案内内容に変更が生じる可能性がございます。あらかじめご了承ください。​

その他のメニューについてはお問い合わせください。なお、お客さまがライセンスを持ち込んでいる場合には、お客さまからライセンス調達元のメーカーまたはベンダーへ直接お問い合わせいただきますようお願い申し上げます。

脆弱性情報

Support Content Notification – Support Portal – Broadcom support portal

 

対象メニュー

CVE 対象メニュー 影響有無
CVE-2026-47876 ハイパーバイザー vSphere ESXi

vSphere_ESXi-8.0.u3_64_dedicated-hypervisor_01

  • 影響範囲​

    • 影響を受けるオフィシャルイメージテンプレートは以下になります。

      • ​vSphere_ESXi-8.0.u3_64_dedicated-hypervisor_01

  • 対処方法​

    • お客さま自身で、修正バージョンにアップグレード(※)を実行いただく必要がございます。

      • ※修正バージョンのリリースの最新情報は、脆弱性情報をご参照ください。

      • ※現時点ではワークアラウンドは公開されておりません。

  • 提供時期

    • 以下のバージョンにて修正されています。入手が必要なお客さまはチケットにてお問合せください。

      • vSphere ESXi 8.0 u3k(ビルド番号: 25595708)

vSphere_ESXi-7.0.u3_64_dedicated-hypervisor_01

  • 影響範囲​

    • 影響を受けるオフィシャルイメージテンプレートは以下になります。

      • ​vSphere_ESXi-7.0.u3_64_dedicated-hypervisor_01

  • 対処方法​

    • ​お客さま自身で、修正バージョンにアップグレード(※)を実行いただく必要がございます。

      • ※現時点ではワークアラウンドは公開されておりません。

  • 提供時期

    • 修正パッチの入手が必要なお客さまはチケットにてお問合せください。

CVE-2026-59309
CVE-2026-59310
ハイパーバイザー vCenter Server

vCenter-Server-Appliance_8.0_u3i_Standard_not-include-license_vSphere-ESXi_001

  • 影響範囲​

    • 影響を受けるオフィシャルイメージテンプレートは以下になります。

      • ​vCenter-Server-Appliance_8.0_u3i_Standard_not-include-license_vSphere-ESXi_001

  • 対処方法​

    • お客さま自身で、修正バージョンにアップグレード(※)を実行いただく必要がございます。

      • ※修正バージョンのリリースの最新情報は、脆弱性情報をご参照ください。

      • ※現時点ではワークアラウンドは公開されておりません。

  • 提供時期

    • 以下のバージョンにて修正されています。入手が必要なお客さまはチケットにてお問合せください。

      • vCenter-Server 8.0 u3k(ビルド番号: 25600417)

vCenter-Server-Appliance_7.0_u3r_Standard_not-include-license_vSphere-ESXi_001

  • 影響範囲​

    • 影響を受けるオフィシャルイメージテンプレートは以下になります。

      • ​vCenter-Server-Appliance_7.0_u3r_Standard_not-include-license_vSphere-ESXi_001

  • 対処方法​

    • ​お客さま自身で、修正バージョンにアップグレード(※)を実行いただく必要がございます。

      • ※現時点ではワークアラウンドは公開されておりません。

  • 提供時期

    • 修正パッチの入手が必要なお客さまはチケットにてお問合せください。

 

修正パッチをご希望の際や、本件に関して不明点がある場合は、以下のチケット起票方法をご確認の上ご連絡ください。
SDPFクラウド/サーバー関連チケット起票方法 – サポート チュートリアル | Smart Data Platform Knowledge Center

 

今後ともお客さまにとってより良いサービスをご提供できるよう努めてまいりますので、引き続きご愛顧下さいますよう何卒宜しくお願いいたします。