【活用ガイド】

JVNDB-2015-004019

複数の Schneider Electric SAGE RTU デバイスで使用される Wind River VxWorks における TCP セッションを偽装される脆弱性

概要

複数の Schneider Electric SAGE RTU デバイスで使用される Wind River VxWorks は、TCP の初期シーケンス番号 (ISN) の値を適切に生成しないため、TCP セッションを偽装される脆弱性が存在します。
CVSS による深刻度 (CVSS とは?)

CVSS v2 による深刻度
基本値: 5.8 (警告) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 中
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): なし
  • 完全性への影響(I): 部分的
  • 可用性への影響(A): 部分的
影響を受けるシステム


Schneider Electric
  • Schneider Electric SAGE 1210 RTU
  • Schneider Electric SAGE 1230 RTU
  • Schneider Electric SAGE 1250 RTU
  • Schneider Electric SAGE 1310 RTU
  • Schneider Electric SAGE 1330 RTU
  • Schneider Electric SAGE 1350 RTU
  • Schneider Electric SAGE 1410 RTU
  • Schneider Electric SAGE 1430 RTU
  • Schneider Electric SAGE 1450 RTU
  • Schneider Electric SAGE 2200 RTU
  • Schneider Electric SAGE 2400 RTU
  • Schneider Electric SAGE 3030 Magnum RTU
  • Schneider Electric SAGE 3030 RTU
ウインドリバー株式会社
  • VxWorks 6.5.x から 6.7.1.1 未満の 6.7.x
  • VxWorks 6.8.3 未満の 6.8.x
  • VxWorks 6.9.4.4 未満の 6.9.x
  • VxWorks 7 ipnet_coreip 1.2.2.0 未満の 7.x
  • VxWorks 5.5.1 with PNE2.2 未満

本脆弱性の影響を受ける Schneider Electric 製品の詳細については、ベンダ情報 SAGE RTU VxWorks TCP Predictability および参考情報 ICSA-15-169-01 をご確認ください。
想定される影響

第三者により、ISN 値を予測されることで、TCP セッションを偽装される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。
ベンダ情報

Schneider Electric ウインドリバー株式会社
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 不十分なランダム値の使用(CWE-330) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2015-3963
参考情報

  1. National Vulnerability Database (NVD) : CVE-2015-3963
  2. US-CERT Cyber Security Alerts : ICSA-15-169-01
更新履歴

  • [2015年08月06日]
      掲載