公開日:2021/01/08 最終更新日:2021/01/08
JVNVU#97478563
Delta Electronics CNCSoft-B における複数の脆弱性
Delta Electronics が提供する CNCSoft-B には、複数の脆弱性が存在します。
CNCSoft-B Version 1.0.0.2 およびそれ以前
Delta Electronics が提供する HMI ソフトウェア CNCSoft-B には、次の複数の脆弱性が存在します。
- 境界外書き込み (CWE-787) - CVE-2020-27287
CVSS v3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - 境界外読み取り (CWE-125) - CVE-2020-27291
CVSS v3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - 信頼できないポインタ参照 (CWE-822) - CVE-2020-27289
CVSS v3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - 型の取り違え (CWE-843) - CVE-2020-27293
CVSS v3 CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8
いずれの脆弱性も、細工されたプロジェクトファイルを処理することにより任意のコードが実行される可能性があります。
アップデートする
本脆弱性を修正した Version 1.0.0.3 がリリースされています。開発者が提供する情報を元に最新版にアップデートしてください。
ベンダ | リンク |
Delta Electronics | Delta | Download Center |
-
ICS Advisory (ICSA-21-007-04)
Delta Electronics CNCSoft-B
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-27287 |
CVE-2020-27289 |
|
CVE-2020-27291 |
|
CVE-2020-27293 |
|
JVN iPedia |
|