公開日:2019/08/07 最終更新日:2019/08/07

JVNVU#97511331
キヤノン製デジタルカメラにおける複数の脆弱性

概要

キヤノン製デジタルカメラには、複数の脆弱性が存在します。

影響を受けるシステム

  • EOSシリーズ (デジタル一眼レフ、ミラーレス)
  • PowerShot SX70HS
  • PowerShot SX740HS
  • PowerShot G5XMarkII
詳しくは、開発者が提供する情報をご確認ください。

詳細情報

キヤノン製デジタルカメラには、次の複数の脆弱性が存在します。

  • 画像転送プロトコル PTP (Picture Transfer Protocol) の SendObjectInfo コマンドの処理におけるバッファオーバーフローの脆弱性 (CWE-120) - CVE-2019-5994
  • 画像転送プロトコル PTP (Picture Transfer Protocol) の NotifyBtStatus コマンドの処理におけるバッファオーバーフローの脆弱性 (CWE-120) - CVE-2019-5998
  • 画像転送プロトコル PTP (Picture Transfer Protocol) の BLERequest コマンドの処理におけるバッファオーバーフローの脆弱性 (CWE-120) - CVE-2019-5999
  • 画像転送プロトコル PTP (Picture Transfer Protocol) の SendHostInfo コマンドの処理におけるバッファオーバーフローの脆弱性 (CWE-755) - CVE-2019-6000
  • 画像転送プロトコル PTP (Picture Transfer Protocol) の SetAdapterBatteryReport コマンドの処理におけるバッファオーバーフローの脆弱性 (CWE-755) - CVE-2019-6001
  • ユーザの承認操作なしにファームウエアアップデートが可能となる脆弱性 (CWE-862) - CVE-2019-5995

想定される影響

  • 細工された PTP コマンドにより、当該製品が正常に動作しなくなったり、遠隔の第三者によって当該製品上で任意のコードを実行されたりする - CVE-2019-5994, CVE-2019-5998, CVE-2019-5999, CVE-2019-6000, CVE-2019-6001
  • 当該製品のファームウェアが、ユーザの承認操作なしに、遠隔の第三者によって加工されたファームウエアや非正規のファームウエア等にアップデートされる - CVE-2019-5995

対策方法

ファームウエアアップデートを適用する
開発者が提供する情報をもとに、適切なファームウエアにアップデートしてください。
詳しくは、開発者が提供する情報をご確認ください。

ワークアラウンドを実施する
各製品に対応したファームウエアアップデートを適用するまでの間、次の回避策を適用することで、本脆弱性の影響を軽減できます。

  • 当該製品のネットワーク機能は、必要なときのみ ON にする
  • 当該製品に信頼できない機器を接続しない
  • 当該製品を信頼できないネットワークに接続しない
  • 当該製品のファームウエアアップデートには、キヤノンの公式ホームページからダウンロードした正規のファームウエアを適用する

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

CVSS v3 CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
基本値: 8.8
攻撃元区分(AV) 物理 (P) ローカル (L) 隣接 (A) ネットワーク (N)
攻撃条件の複雑さ(AC) 高 (H) 低 (L)
必要な特権レベル(PR) 高 (H) 低 (L) 不要 (N)
ユーザ関与レベル(UI) 要 (R) 不要 (N)
スコープ(S) 変更なし (U) 変更あり (C)
機密性への影響(C) なし (N) 低 (L) 高 (H)
完全性への影響(I) なし (N) 低 (L) 高 (H)
可用性への影響(A) なし (N) 低 (L) 高 (H)
CVSS v2 AV:A/AC:L/Au:N/C:C/I:C/A:C
基本値: 8.3
攻撃元区分(AV) ローカル (L) 隣接 (A) ネットワーク (N)
攻撃条件の複雑さ(AC) 高 (H) 中 (M) 低 (L)
攻撃前の認証要否(Au) 複数 (M) 単一 (S) 不要 (N)
機密性への影響(C) なし (N) 部分的 (P) 全面的 (C)
完全性への影響(I) なし (N) 部分的 (P) 全面的 (C)
可用性への影響(A) なし (N) 部分的 (P) 全面的 (C)

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CVE-2019-5994
CVE-2019-5995
CVE-2019-5998
CVE-2019-5999
CVE-2019-6000
CVE-2019-6001
JVN iPedia