[English] | |
JVNDB-2023-002787 | |
オムロン製 CJ シリーズおよび CS/CJ シリーズの EtherNet/IP ユニットにおけるサービス運用妨害 (DoS) の脆弱性 | |
概要 | |
オムロン株式会社が提供する CJ シリーズ CJ2CPU ユニットの内蔵 EtherNet/IP ポートおよび CS/CJ シリーズ EtherNet/IP には、指定されたタイプの入力の不適切な検証 (CWE-1287) に起因するサービス運用妨害 (DoS) の脆弱性が存在します。 | |
CVSS による深刻度 (CVSS とは?) | |
CVSS v3 による深刻度
基本値: 7.5 (重要) [その他]
| |
影響を受けるシステム | |
| |
オムロン株式会社 | |
影響を受ける製品およびバージョンの確認方法は、開発者が提供する次のマニュアルを参照してください。 * CJ シリーズ CJ2 CPU ユニット ユーザーズマニュアル ハードウェア編 (SBCA-349) 記載の「CJ2 CPU ユニットのユニットバージョン」 * CS/CJ シリーズ EtherNet/IP ユニット ユーザーズマニュアル (SBCD-342) 記載の「ユニットバージョン」 | |
想定される影響 | |
遠隔の第三者によって細工されたパケットを当該製品が受信することで、該当製品のユニットがサービス運用妨害 (DoS) 状態となる可能性があります。 | |
対策 | |
[アップデートする] | |
ベンダ情報 | |
オムロン株式会社 | |
CWEによる脆弱性タイプ一覧 CWEとは? | |
| |
共通脆弱性識別子(CVE) CVEとは? | |
| |
参考情報 | |
| |
更新履歴 | |
|
公表日 | 2023/08/01 |
登録日 | 2023/08/02 |
最終更新日 | 2023/08/02 |