公開日:2021/01/22 最終更新日:2021/01/22
JVNVU#95339074
複数の Delta Electronics 製品に脆弱性
複数の Delta Electronics 製品には、脆弱性が存在します。
CVE-2020-27280
- ISPSoft v3.12 およびそれ以前
CVE-2020-27284、CVE-2020-27288
- TPEditor v1.98 およびそれ以前
Delta Electronics 社が提供する複数の製品には、次の脆弱性が存在します。
- 解放済みメモリの使用 (Use-after-free) (CWE-416) - CVE-2020-27280
CVSS v3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - 信頼できないポインタ参照 (CWE-822) - CVE-2020-27288
CVSS v3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - 境界外書き込み (CWE-787) - CVE-2020-27284
CVSS v3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8
いずれの脆弱性も、細工されたプロジェクトファイルを処理することによりアプリケーションの権限で、任意のコードが実行される可能性があります。
アップデートする
開発者が提供する情報をもとに、以下のバージョンにアップデートしてください。
CVE-2020-27280
- ISPSoft v3.12.01
- Deltaカスタマーサービスに連絡することで対策済みバージョンを入手することができます。
CVE-2020-27284、CVE-2020-27288
- TPEditor v1.98.03 またはそれ以降
ベンダ | リンク |
Schneider Electric | Download Center (TPEditor) |
-
ICS Advisory (ICSA-21-021-01)
Delta Electronics ISPSoft -
ICS Advisory (ICSA-21-021-02)
Delta Electronics TPEditor
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-27280 |
CVE-2020-27284 |
|
CVE-2020-27288 |
|
JVN iPedia |
|