公開日:2020/07/01 最終更新日:2020/07/29
JVNVU#96193599
Delta Industrial Automation DOPSoft に複数の脆弱性
Delta Electronics が提供する Delta Industrial Automation DOPSoft には、複数の脆弱性が存在します。
DOPSoft Version 4.00.08.15 およびそれ以前
DOPSoft は Delta Electronics が提供する Human Machine Interface (HMI) 向け編集用ソフトウェアです。DOPSoft には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 細工されたプロジェクトファイルを処理することで複数の境界外読み取りが発生します。結果として、第三者によって機微な情報を読み取られたり、アプリケーションをクラッシュされたりします。 - CVE-2020-10597
- 細工されたプロジェクトファイルを開くことでヒープベースのバッファオーバーフローが発生します。結果として、遠隔の第三者によって、不正なコードを実行されたり、機微な情報を公開もしくは改ざんされたり、アプリケーションをクラッシュされたりします。- CVE-2020-14482
アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。2020年7月に本脆弱性が修正された Version 4.00.08.21 がリリースされています。
ワークアラウンドを実施する
アップデートが提供されるまでの間、開発者は以下の回避策の適用を推奨しています。
- 信頼できるプロジェクトファイルのみ使用する
ベンダ | リンク |
Delta Electronics, Inc. | Download Center |
DOPSoft v4.00.08.21 |
-
ICS Advisory (ICSA-20-182-01)
Delta Industrial Automation DOPSoft
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-10597 |
CVE-2020-14482 |
|
JVN iPedia |
|
- 2020/07/29
- 修正版のリリースに伴い [対策方法] を更新しました。