公開日:2021/05/12 最終更新日:2022/09/30
JVNVU#92650134
Delta Electronics 製 DOPSoft に境界外読み取りの脆弱性
Delta Electronics 社が提供する DOPSoft には、境界外読み取りの脆弱性が存在します。
- DOPSoft Version 4.0.10.17 およびそれ以前
DOPSoft は、Delta Electronics 社が提供する Human Machine Interface (HMI) の開発ソフトウェアです。DOPSoft には、プロジェクトファイル (DPA ファイル) を読み込む処理を行う際にデータを適切に検証されないことにより、メモリの境界外読み取りが発生する脆弱性が存在します。
攻撃者によって細工されたプロジェクトファイル (DPA ファイル) を読み込むことにより、機微な情報が漏えいしたり、DOPSoft の実行権限で任意のコードが実行されたりする可能性があります。
アップデートする
Delta Electronics 社は、最新版へのアップデートを推奨しています。
詳細は、Delta Electronics 社が提供する情報をご確認ください。
ワークアラウンドを実施する
本脆弱性情報を公開した ZDI は、以下の軽減策を提示しています。
- DOPSoft に読み込ませるファイルを制限する
ベンダ | リンク |
Delta Electronics | Download Center |
-
ZDI-21-510 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability -
ZDI-21-511 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability -
ZDI-21-512 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability -
ZDI-21-513 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability -
ZDI-21-514 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability -
ZDI-21-515 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability -
ZDI-21-516 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability -
ZDI-21-517 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Remote Code Execution Vulnerability -
ZDI-21-518 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability -
ZDI-21-519 | Zero Day Initiative
(0Day) Delta Industrial Automation DOPSoft DPA File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability -
ICS Advisory (ICSA-21-182-03)
Delta Electronics DOPSoft
- 2021/07/29
- [影響を受けるシステム]、[対策方法]、[ベンダ情報]、[参考情報] を更新しました。
- 2022/09/30
- [対策方法] を更新しました。