[English]
|
JVNDB-2021-000081
|
シャープNECディスプレイソリューションズ製パブリックディスプレイにおける複数の脆弱性
|
シャープNECディスプレイソリューションズ株式会社が提供する複数のパブリックディスプレイには、次の複数の脆弱性が存在します。
・コマンドインジェクション (CWE-77) - CVE-2021-20698
・バッファオーバーフロー (CWE-120) - CVE-2021-20699
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
発見者: Aon's Cyber Solutions Howard McGreehan 氏
|
CVSS v3 による深刻度 基本値: 9.8 (緊急) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
CVSS v2 による深刻度 基本値: 10.0 (危険) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
※上記は、CVE-2021-20698の評価になります。
|
CVSS v3 による深刻度
基本値:
9.8 (緊急) [IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 不要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 高
-
完全性への影響(I): 高
-
可用性への影響(A): 高
CVSS v2 による深刻度基本値:
10.0 (危険)
[IPA値]
-
攻撃元区分: ネットワーク
-
攻撃条件の複雑さ: 低
-
攻撃前の認証要否: 不要
-
機密性への影響(C): 全面的
-
完全性への影響(I): 全面的
-
可用性への影響(A): 全面的
※上記は、CVE-2021-20699の評価になります。
|
|
シャープNECディスプレイソリューションズ株式会社
- C431 ファームウェアバージョン R2.000 およびそれ以前
- C501 ファームウェアバージョン R2.000 およびそれ以前
- C551 ファームウェアバージョン R2.000 およびそれ以前
- C651Q ファームウェアバージョン R2.000 およびそれ以前
- C751Q ファームウェアバージョン R2.000 およびそれ以前
- C861Q ファームウェアバージョン R2.000 およびそれ以前 (*1)
- C981Q ファームウェアバージョン R2.000 およびそれ以前 (*1)
- P404 ファームウェアバージョン R3.201 およびそれ以前
- P484 ファームウェアバージョン R3.201 およびそれ以前
- P554 ファームウェアバージョン R3.201 およびそれ以前
- P654Q ファームウェアバージョン R2.000 およびそれ以前
- P754Q ファームウェアバージョン R2.000 およびそれ以前
- UN462A ファームウェアバージョン R1.300 およびそれ以前
- UN462VA ファームウェアバージョン R1.300 およびそれ以前
- UN492S ファームウェアバージョン R1.300 およびそれ以前
- UN492VS ファームウェアバージョン R1.300 およびそれ以前
- UN552 ファームウェアバージョン R1.300 およびそれ以前
- UN552A ファームウェアバージョン R1.300 およびそれ以前
- UN552S ファームウェアバージョン R1.300 およびそれ以前
- UN552V ファームウェアバージョン R1.300 およびそれ以前
- UN552VS ファームウェアバージョン R1.300 およびそれ以前
- UX552 ファームウェアバージョン R1.300 およびそれ以前 (*1)
- V404 ファームウェアバージョン R3.201 およびそれ以前
- V404-T ファームウェアバージョン R3.201 およびそれ以前
- V484 ファームウェアバージョン R3.201 およびそれ以前
- V484-T ファームウェアバージョン R3.201 およびそれ以前
- V554 ファームウェアバージョン R3.201 およびそれ以前
- V554-T ファームウェアバージョン R3.201 およびそれ以前
- V554Q ファームウェアバージョン R2.000 およびそれ以前
- V654Q ファームウェアバージョン R2.000 およびそれ以前
- V754Q ファームウェアバージョン R2.000 およびそれ以前
- V864Q ファームウェアバージョン R2.000 およびそれ以前
- V984Q ファームウェアバージョン R2.000 およびそれ以前
|
(*1)UX552, C861Q, C981Q は日本国外での展開製品
詳しくは、開発者が提供する情報をご確認ください。
|
当該製品にアクセス可能な第三者によって、任意のコードを実行される可能性があります。
|
[アップデートする]
開発者が提供する情報をもとに、適切なファームウエアアップデートを適用してください。
|
シャープNECディスプレイソリューションズ株式会社
|
- バッファエラー(CWE-119) [IPA評価]
- その他(CWE-Other) [IPA評価]
|
- CVE-2021-20698
- CVE-2021-20699
|
- JVN : JVN#42866574
- National Vulnerability Database (NVD) : CVE-2021-20698
- National Vulnerability Database (NVD) : CVE-2021-20699
|
|