[English]
|
JVNDB-2022-002765
|
オムロン製 CX-Programmer における複数の脆弱性
|
オムロン株式会社が提供する CX-Programmer には、次の複数の脆弱性が存在します。
* 解放済みメモリの使用(Use-after-free)(CWE-416)- CVE-2022-43508、CVE-2023-22277、CVE-2023-22317、CVE-2023-22314
* 境界外書き込み(CWE-787)- CVE-2022-43509
* スタックベースのバッファオーバーフロー(CWE-121)- CVE-2022-43667
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者 : Michael Heinzl 氏
|
CVSS v3 による深刻度 基本値: 7.8 (重要) [その他]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
※上記は、CVE-2022-43508、CVE-2023-22277、CVE-2023-22317、CVE-2023-22314 の評価になります。
|
CVSS v3 による深刻度
基本値:7.8 (重要) [その他]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
※上記は、CVE-2022-43509 の評価になります。
|
CVSS v3 による深刻度
基本値:7.8 (重要) [その他]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
※上記は、CVE-2022-43667 の評価になります。
|
|
オムロン株式会社
- CX-Programmer Ver.9.77 およびそれ以前 - CVE-2022-43508
- CX-Programmer Ver.9.78 およびそれ以前 - CVE-2022-43509、CVE-2022-43667
- CX-Programmer Ver.9.79 およびそれ以前 - CVE-2023-22277、CVE-2023-22317、CVE-2023-22314
|
|
細工された CXP ファイルをユーザに開かせることで、情報漏えいが発生したり、任意のコード実行がされたりする可能性があります。
|
[アップデートする]
本製品におけるアップデートは、Auto Update 機能により自動的に適用されるものですが、アップデートが適用されないなどの問題がある場合は、開発者もしくは製品購入元にお問合せください。
詳しくは、開発者が提供する情報をご確認ください。
|
オムロン株式会社
|
- スタックベースのバッファオーバーフロー(CWE-121) [その他]
- 解放済みメモリの使用(CWE-416) [その他]
- 境界外書き込み(CWE-787) [その他]
|
- CVE-2022-43508
- CVE-2022-43509
- CVE-2022-43667
- CVE-2023-22277
- CVE-2023-22314
- CVE-2023-22317
|
- JVN : JVNVU#92877622
- National Vulnerability Database (NVD) : CVE-2022-43508
- National Vulnerability Database (NVD) : CVE-2022-43509
- National Vulnerability Database (NVD) : CVE-2022-43667
- National Vulnerability Database (NVD) : CVE-2023-22277
- National Vulnerability Database (NVD) : CVE-2023-22314
- National Vulnerability Database (NVD) : CVE-2023-22317
- ICS-CERT ADVISORY : ICSA-22-356-04
|
- [2022年11月28日]
掲載
- [2022年12月16日]
影響を受けるシステム:内容を更新
対策:内容を更新
参考情報:National Vulnerability Database (NVD) (CVE-2022-43508) を追加
参考情報:National Vulnerability Database (NVD) (CVE-2022-43509) を追加
参考情報:National Vulnerability Database (NVD) (CVE-2022-43667) を追加
- [2023年01月12日]
概要:内容を更新
CVSS による深刻度:内容を更新
影響を受けるシステム:内容を更新
共通脆弱性識別子(CVE):CVE-2023-22277、CVE-2023-22317、CVE-2023-22314 を追加
参考情報:Common Vulnerabilities and Exposures (CVE) (CVE-2023-22277) を追加
参考情報:Common Vulnerabilities and Exposures (CVE) (CVE-2023-22314) を追加
参考情報:Common Vulnerabilities and Exposures (CVE) (CVE-2023-22317) を追加
参考情報:ICS-CERT ADVISORY (ICSA-22-356-04) を追加
- [2024年04月05日]
参考情報:National Vulnerability Database (NVD) (CVE-2023-22277) を追加
参考情報:National Vulnerability Database (NVD) (CVE-2023-22314) を追加
参考情報:National Vulnerability Database (NVD) (CVE-2023-22317) を追加
|