【活用ガイド】

JVNDB-2013-004484

複数の Emerson Process Management RTU 製品上で稼働する ENEA OSE における任意のコードを実行される脆弱性

概要

Emerson Process Management ROC800 RTU、DL8000 RTU、および ROC800L RTU のソフトウェア上で稼働する ENEA OSE のカーネルには、任意のコードを実行される脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 10.0 (危険) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 全面的
  • 完全性への影響(I): 全面的
  • 可用性への影響(A): 全面的
影響を受けるシステム


エニア株式会社
  • OSE 1.20 およびそれ以前 (ROC800L RTU)
  • OSE 2.30 およびそれ以前 (DL8000 RTU)
  • OSE 3.50 およびそれ以前 (ROC800 RTU)
エマソン
  • DL8000 RTU
  • ROC800 RTU
  • ROC800L RTU

想定される影響

第三者により、デバッグサービスに接続されることで、任意のコードを実行される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。
ベンダ情報

エニア株式会社 エマソン
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 認可・権限・アクセス制御(CWE-264) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2013-0692
参考情報

  1. National Vulnerability Database (NVD) : CVE-2013-0692
  2. ICS-CERT ADVISORY : ICSA-13-259-01
更新履歴

  • [2013年10月07日]
      掲載