公開日:2024/04/17 最終更新日:2024/04/17

JVNVU#99647535
RoboDKにおけるヒープベースのバッファオーバーフローの脆弱性

概要

RoboDKには、ヒープベースのバッファオーバーフローの脆弱性が存在します。

影響を受けるシステム

  • RoboDK v5.5.4(Windows 64 bit)

詳細情報

RoboDKは、産業用ロボット向けのオフラインプログラミングおよびシミュレーションソフトウェアです。RoboDKには、次の脆弱性が存在します。

  • ヒープベースのバッファオーバーフロー(CWE-122)-CVE-2024-0257

想定される影響

脆弱性を悪用された場合、次のような影響を受ける可能性があります。

  • 特定のプロジェクトファイルを処理すると、アプリケーションがクラッシュする

対策方法

開発者に問い合わせる
2024年4月17日現在、開発者によるアップデートなどの情報提供が確認できておりません。
詳細は、開発者にお問い合わせください。

ベンダ情報

ベンダ リンク
RoboDK お問い合わせ

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia