JVNDB-2020-004590
|
Rockwell Automation 製 EDS Subsystem に複数の脆弱性
|
Rockwell Automation 社が提供する EDS Subsystem には次の複数の脆弱性が存在します。
* SQLインジェクション (CWE-89) - CVE-2020-12034
* バッファエラー (CWE-199) - CVE-2020-12038
|
CVSS v3 による深刻度 基本値: 8.2 (重要) [IPA値]
- 攻撃元区分: 隣接
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更あり
- 機密性への影響(C): なし
- 完全性への影響(I): 低
- 可用性への影響(A): 高
※上記は、CVE-2020-12034の評価になります。
|
CVSS v3 による深刻度
基本値:
6.7 (警告) [IPA値]
-
攻撃元区分: ローカル
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 低
-
利用者の関与: 要
-
影響の想定範囲: 変更あり
-
機密性への影響(C): なし
-
完全性への影響(I): 低
-
可用性への影響(A): 高
※上記は、CVE-2020-12038の評価になります。
|
EDS Subsystem (Version 28.0.1 およびそれ以前) を使用する以下の製品が影響を受けます。
|
Rockwell Automation
- FactoryTalk Linx software (旧称 RSLinx Enterprise) Version 6.00、 6.10 および 6.11
- Rockwell Automation RSLinx Classic Version 4.11.00 およびそれ以前
- RSNetWorx software Version 28.00.00 およびそれ以前
- Studio 5000 Logix Designer software Version 32 およびそれ以前
|
|
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
* 隣接するネットワーク上の第三者により細工された EDS ファイルを読み込むことにより不正な SQL 文が実行され、サービス運用妨害 (DoS) 攻撃が引き起こされる - CVE-2020-12034
* ローカルの第三者により細工された EDS ファイルを読み込むことでメモリ破壊が発生し、サービス運用妨害 (DoS) 攻撃が引き起こされる - CVE-2020-12038
|
[パッチを適用する]
開発者が提供する情報 RAid 1125928(要ログイン)を元に、パッチを適用してください
[ワークアラウンドを実施する]
* ファイアウォール等で 2222/tcp、 7153/tcp および 44818/udp へのアクセスを制限する
* その他のポートに関する情報は開発者から提供されているナレッジベース ID 898270 を参照してください
* 当該システムのネットワークをファイアウォール等で業務ネットワークから分離して運用する
* 外部からのアクセスが必要な場合、VPN 等の安全な方法でアクセスする。VPN ソフトウエアは最新の状態に保つ
|
Rockwell Automation
|
- SQLインジェクション(CWE-89) [その他]
- 情報管理の問題(CWE-199) [その他]
|
- CVE-2020-12038
- CVE-2020-12034
|
- JVN : JVNVU#92757733
- National Vulnerability Database (NVD) : CVE-2020-12034
- National Vulnerability Database (NVD) : CVE-2020-12038
- ICS-CERT ADVISORY : ICSA-20-140-01
|
|