公開日:2023/12/08 最終更新日:2023/12/20
JVNVU#95344542
Johnson Controls製の複数のビルディングオートメーション製品におけるリソースの枯渇の脆弱性
Johnson Controlsが提供する複数のビルディングオートメーション製品には、リソースの枯渇の脆弱性が存在します。
- Metasys NAE55 engines 11.0.6より前のバージョン
- Metasys NAE55 engines 12.0.4より前のバージョン
- Metasys SNE engines 11.0.6より前のバージョン
- Metasys SNE engines 12.0.4より前のバージョン
- Metasys SNC engines 11.0.6より前のバージョン
- Metasys SNC engines 12.0.4より前のバージョン
- Facility Explorer F4-SNC 11.0.6より前のバージョン
- Facility Explorer F4-SNC 12.0.4より前のバージョン
Johnson Controlsが提供する複数のビルディングオートメーション製品には、次の脆弱性が存在します。
- リソースの枯渇 (CWE-400) - CVE-2023-4486
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 特定の状況下で、不正な認証情報をログインエンドポイントに送信され、サービス運用妨害(DoS)状態となる
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
Johnson Controls | Metasys and Facility Explorer | JCI-PSA-2023-08 v2(PDF) |
-
ICS Advisory | ICSA-23-341-03
Johnson Controls Metasys and Facility Explorer
- 2023/12/20
- [影響を受けるシステム]、[ベンダ情報]を更新しました