【活用ガイド】

JVNDB-2023-001312

Step Tools 製 ifcmesh ライブラリにおける NULL ポインタ参照の脆弱性

概要

Step Tools 社が提供する ifcmesh ライブラリには、次の脆弱性が存在します。

 * NULL ポインタ参照 (CWE-476) - CVE-2023-0973
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


STEP Tools Inc.
  • STEPTools v18SP1 IFCMesh Library v18.1

想定される影響

脆弱性を悪用された場合、次のような影響を受ける可能性があります。

 * ユーザによって、細工されたファイルを読み込まされ、アプリケーションをクラッシュさせられる
対策

[アップデートする]
開発者は、アップデートを提供しています。
詳細は、開発者に問い合わせてください。
ベンダ情報

STEP Tools Inc.
CWEによる脆弱性タイプ一覧  CWEとは?

  1. NULL ポインタデリファレンス(CWE-476) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2023-0973
参考情報

  1. JVN : JVNVU#99753158
  2. JVN : JVNVU#98195668
  3. National Vulnerability Database (NVD) : CVE-2023-0973
  4. ICS-CERT ADVISORY : ICSA-23-068-04
  5. ICS-CERT ADVISORY : ICSA-23-131-05
更新履歴

  • [2023年03月13日]
      掲載
  • [2023年05月11日]
      参考情報:JVN (JVNVU#98195668) を追加
      参考情報:National Vulnerability Database (NVD) (CVE-2023-0973) を追加
  • [2023年05月15日]
      参考情報:ICS-CERT ADVISORY (ICSA-23-131-05) を追加