公開日:2022/11/14 最終更新日:2022/11/14
JVNVU#97968855
日立国際電気製監視システムネットワーク製品(カメラ、エンコーダ、デコーダ)における複数の脆弱性
株式会社日立国際電気が提供する監視システムネットワーク製品(カメラ、エンコーダ、デコーダ)には、複数の脆弱性が存在します。
- カメラ HC、KV、KPシリーズ
- エンコーダ VG、PTシリーズ
- デコーダ PTシリーズ
株式会社日立国際電気が提供する監視システムネットワーク製品(カメラ、エンコーダ、デコーダ)には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 遠隔の第三者によって細工されたリクエストを送付され、サービス運用妨害(DoS)状態にされる - CVE-2022-37680
- 遠隔の第三者によって細工されたリクエストを送付され、基盤となるオペレーティングシステムの任意のファイルを窃取される - CVE-2022-37681
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。
報告者: Necrum Security Labs Thomas J. Knudsen 氏、Samy Younsi 氏