公開日:2024/04/22 最終更新日:2024/04/22
JVNVU#98274902
オムロン製Sysmac Studio/CX-OneおよびCX-Programmerにおける複数の脆弱性
オムロン製Sysmac Studio/CX-OneおよびCX-Programmerには、複数の脆弱性が存在します。
CVE-2024-31412
- CX-Programmer
- CX-One CXONE-AL□□D-V4 に同梱 V9.81およびそれ以前
- CX-One CX-One CXONE-AL□□D-V4
- CX-One Ver.4.61.1までのDVDでインストールされたもの、およびこれに加えてCX-Oneオートアップデート(V4 向け2024年01月)までのいずれかのアップデータが適用されているもの
- Sysmac Studio SYSMAC-SE2□□□
- Sysmac Studio Ver.1.56までのDVDでインストールされたもの、およびこれに加えて2024年01月Sysmac Studio V1 オートアップデートまでのいずれかのアップデータが適用されているもの
オムロン製Sysmac Studio/CX-OneおよびCX-Programmerには、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 攻撃者によって細工されたプロジェクトファイルをユーザーが開くことで、機微な情報が漏えいしたり、製品がクラッシュしたりする(CVE-2024-31412)
- 攻撃者によって細工されたプロジェクトファイルをユーザーが開くことで、任意のコードが実行される(CVE-2024-31413)
アップデートする
開発者は、本脆弱性を修正したファームウェアを提供しています。開発者が提供する情報をもとにアップデートしてください。
対策済ファームウェアの入手方法や適用方法の詳細については、開発者もしくは製品購入元にお問い合わせください。
この脆弱性情報は、下記の方がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:Michael Heinzl 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2024-31412 |
CVE-2024-31413 |
|
JVN iPedia |
|