公開日:2008/12/03 最終更新日:2009/06/26
JVNVU#976484
DATAC RealWin にバッファオーバーフローの脆弱性
DATAC RealWin には、FC_INFOTAG/SET_CONTROL パケットを適切に処理できないためバッファオーバーフローの脆弱性が存在します。
- RealWin 2.x
DATAC RealWin は Human Machine Interface コンポーネントを持つ、Microsoft Windows2000/XP 上で動作する SCADA サーバソフトウェアです。RealWin は 細工された FC_INFOTAG/SET_CONTROL パケットを適切に処理できないためバッファオーバーフローの脆弱性が存在します。
遠隔の第三者によって、任意のコードを実行されたりサービス運用妨害(DoS)攻撃を受けたりする可能性があります。
2008年12月3日現在、対策方法は公開されていません。
以下の回避策を行うことで想定される影響を軽減できる可能性があります。
適切なアクセス制限を行う
ベンダ | リンク |
Datac Online | Contact Us |
-
US-CERT Vulnerability Note VU#976484
DATAC RealWin buffer overflow
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CVE-2008-4322 |
JVN iPedia |
JVNDB-2008-002140 |
- 2009/06/26
- 関連文書に JVN iPedia へのリンクを追加しました。