【活用ガイド】

JVNDB-2020-004590

Rockwell Automation 製 EDS Subsystem に複数の脆弱性

概要

Rockwell Automation 社が提供する EDS Subsystem には次の複数の脆弱性が存在します。

* SQLインジェクション (CWE-89) - CVE-2020-12034
* バッファエラー (CWE-199) - CVE-2020-12038
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.2 (重要) [IPA値]
  • 攻撃元区分: 隣接
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更あり
  • 機密性への影響(C): なし
  • 完全性への影響(I): 低
  • 可用性への影響(A): 高
※上記は、CVE-2020-12034の評価になります。


CVSS v3 による深刻度
基本値: 6.7 (警告) [IPA値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 低
  • 利用者の関与: 要
  • 影響の想定範囲: 変更あり
  • 機密性への影響(C): なし
  • 完全性への影響(I): 低
  • 可用性への影響(A): 高
※上記は、CVE-2020-12038の評価になります。
影響を受けるシステム

EDS Subsystem (Version 28.0.1 およびそれ以前) を使用する以下の製品が影響を受けます。

Rockwell Automation
  • FactoryTalk Linx software (旧称 RSLinx Enterprise) Version 6.00、 6.10 および 6.11
  • Rockwell Automation RSLinx Classic Version 4.11.00 およびそれ以前
  • RSNetWorx software Version 28.00.00 およびそれ以前
  • Studio 5000 Logix Designer software Version 32 およびそれ以前

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

* 隣接するネットワーク上の第三者により細工された EDS ファイルを読み込むことにより不正な SQL 文が実行され、サービス運用妨害 (DoS) 攻撃が引き起こされる - CVE-2020-12034
* ローカルの第三者により細工された EDS ファイルを読み込むことでメモリ破壊が発生し、サービス運用妨害 (DoS) 攻撃が引き起こされる - CVE-2020-12038
対策

[パッチを適用する]
開発者が提供する情報 RAid 1125928(要ログイン)を元に、パッチを適用してください

[ワークアラウンドを実施する]

* ファイアウォール等で 2222/tcp、 7153/tcp および 44818/udp へのアクセスを制限する
* その他のポートに関する情報は開発者から提供されているナレッジベース ID 898270 を参照してください

* 当該システムのネットワークをファイアウォール等で業務ネットワークから分離して運用する
* 外部からのアクセスが必要な場合、VPN 等の安全な方法でアクセスする。VPN ソフトウエアは最新の状態に保つ
ベンダ情報

Rockwell Automation
CWEによる脆弱性タイプ一覧  CWEとは?

  1. SQLインジェクション(CWE-89) [その他]
  2. 情報管理の問題(CWE-199) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2020-12038
  2. CVE-2020-12034
参考情報

  1. JVN : JVNVU#92757733
  2. National Vulnerability Database (NVD) : CVE-2020-12034
  3. National Vulnerability Database (NVD) : CVE-2020-12038
  4. ICS-CERT ADVISORY : ICSA-20-140-01
更新履歴

  • [2020年05月21日]
      掲載