バージョン2025.2のモジュールにてCVE対応版をリリースいたしました。
ユーザーサポートページにて、以下のモジュールを配布しておりますので、モジュールの差し替えを推奨いたします。
※今回はDTPおよびスタンドアロンライセンスサーバーのみ対象です。C/C++testのモジュールは含まれません。
【Parasoft DTP】
・2025.2(2025.2.4) をご利用の方:2025.2.5をご利用ください。
【スタンドアロンライセンスサーバー】
・2025.2(2025.2.4) をご利用の方:2025.2.5をご利用ください。
<2024以前のバージョンをご利用の方へ>
CVE対応版の提供対象外となります。2025.2.5へのバージョンアップをお願いいたします。
なお、本CVEに限らず、サポートが終了しているモジュールについてはOSSの更新が行われないため、新たな脆弱性が内在したままとなるリスクがあります。
さらに、通常のアップデート(例:2023.2→2024.2)においてもOSSは継続的に更新されておりますので、特定のパッチ提供や再リリースの有無にかかわらず、セキュリティの観点から最新版のご利用を推奨しております。
詳細はこちらのご案内ページをご確認ください。
https://www.techmatrix.co.jp/quality/support/ctest_history_2026.html
その他、ご不明点は以下へお問合せください。
インストールモジュールの入手方法
C/C++testユーザーサポートページより、モジュールをダウンロードしてください。
※[ダウンロード] > [最新バージョン]タブからダウンロードいただけます。
※Webからのダウンロードが難しい場合は、Parasoft製品カスタマーセンターにご相談ください。
再リリースされたCVE対応版一覧
・Parasoft DTP 2025.2.5
CVE-2026-2332 に対処するため Jetty 12.0.34 にアップグレードされました。
CVE-2026-41691/48713 に対処するため i18next-fs-backend 2.6.6 にアップグレードされました。
CVE-2026-41691 に対処するため i18next-http-backend 3.0.6 にアップグレードされました。
CVE-2026-41842 に対処するため Spring 6.2.19 にアップグレードされました。
CVE-2026-42043 に対処するため axios 1.15.2 にアップグレードされました。
CVE-2026-43515 に対処するため Tomcat 10.1.56 にアップグレードされました。
CVE-2026-48714 に対処するため i18next-http-middleware 3.9.7 にアップグレードされました。
CVE-2026-47838 に対処するため Spring Security 6.5.11 にアップグレードされました。
CVE-2026-54512/54513 に対処するため Jackson 2.21.4 にアップグレードされました。
・スタンドアロンライセンスサーバー 2025.2.5
CVE-2026-43515 に対処するため Tomcat 10.1.56 にアップグレードされました。
CVE-2026-41842 に対処するため Spring 6.2.19 にアップグレードされました。
CVE-2026-47838 に対処するため Spring Security 6.5.11 にアップグレードされました。
CVE-2026-54512/54513 に対処するため Jackson 2.21.4 にアップグレードされました。
Parasoft C/C++testについて
静的解析・単体テストツール Parasoft C/C++test
C/C++testは、静的解析(コーディング規約チェック/フロー解析)、単体テスト、カバレッジ計測、実行時メモリエラー検出機能などを搭載したC言語/C++言語対応のオールインワンテストツールです。
