公開日:2024/08/29 最終更新日:2024/09/25
JVNVU#96242582
IDEC製プログラマブル表示器における複数の脆弱性
IDEC株式会社が提供するプログラマブル表示器には、図研エルミック社製TCP/IPスタックに起因する複数の脆弱性が存在します。
- HG5G/4G/3G/2G-V形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG4G/3G形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG2G-5F形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG2G-5T形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG1G形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG1P形 プログラマブル表示器 Ver.4.85およびそれ以前
IDEC株式会社が提供するプログラマブル表示器には、図研エルミック社製TCP/IPスタックが使用されており、これらに起因する以下の既知の脆弱性(通称「URGENT/11」および「Ripple20」)が存在します。
CVE-2019-12264、CVE-2020-11901、CVE-2020-11903、CVE-2020-11904、CVE-2020-11906、CVE-2020-11907、CVE-2020-11908、CVE-2020-11909、CVE-2020-11910、CVE-2020-11911、CVE-2020-11912、CVE-2020-11914
第三者によって、任意のコードを実行されたり、情報を窃取されたり、サービス運用妨害(DoS)攻撃を受ける可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
- HG5G/4G/3G/2G-V形 プログラマブル表示器 Ver.4.86
- HG4G/3G形 プログラマブル表示器 Ver.4.86
- HG2G-5F形 プログラマブル表示器 Ver.4.86
- HG2G-5T形 プログラマブル表示器 Ver.4.86
- HG1G形 プログラマブル表示器 Ver.4.86
- HG1P形 プログラマブル表示器 Ver.4.86
ベンダ | リンク |
IDEC株式会社 | 弊社プログラマブル表示器における複数の脆弱性に関するご連絡(PDF) |
-
Japan Vulnerability Notes JVNVU#94736763
Treck 製 IP スタックに複数の脆弱性 -
Wind River Systems, Inc.
SECURITY VULNERABILITY RESPONSE INFORMATION TCP/IP Network Stack (IPnet, Urgent/11) -
JSOF
Ripple20 -
ICS Advisory | ICSA-20-168-01
Treck TCP/IP Stack -
ICS Advisory | ICSA-19-274-01
Interpeak IPnet TCP/IP Stack
これらの脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
- 2024/09/20
- [参考情報] を更新しました
- 2024/09/25
- [参考情報] を更新しました