JVNDB-2024-003743
|
複数の Rockwell Automation 製品における実装誤りによる恒常的な制御フローの不備の脆弱性
|
Rockwell Automation が提供する複数の PLC 製品には、次の脆弱性が存在します。
* 実装誤りによる恒常的な制御フローの不備 (CWE-670) - CVE-2024-5659
|
|
|
Rockwell Automation
- 1756-EN4 ファームウェア V4.001
- Compact GuardLogix 5380 コントローラファームウェア V34.011
- CompactLogix 5380 コントローラファームウェア V34.011
- CompactLogix 5480 コントローラファームウェア V34.011
- ControlLogix 5580 コントローラファームウェア V34.011
- GuardLogix 5580 コントローラファームウェア V34.011
|
|
mDNS ポートに異常なパケットを送信されることによって、機器の可用性が侵害される可能性があります。
|
[アップデートする]
開発者から提供されている下記の修正版にアップデートしてください。
* ControlLogix 5580 : V34.014、V35.013、V36.011 およびそれ以降
* GuardLogix 5580 : V34.014、V35.013、V36.011 およびそれ以降
* 1756-EN4 : V6.001 およびそれ以降
* CompactLogix 5380 : V34.014、V35.013、V36.011 およびそれ以降
* Compact GuardLogix 5380 : V34.014、V35.013、V36.011 およびそれ以降
* CompactLogix 5480 : V34.014、V35.013、V36.011 およびそれ以降
[ワークアラウンドを実施する]
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
* Automatic Policy Deployment (APD) を使用していない場合、mDNS ポート (5353) をブロックする
詳細は、ICS Advisory を確認してください。
|
Rockwell Automation
|
- 常に不適切な制御フローの実装(CWE-670) [その他]
|
- CVE-2024-5659
|
- JVN : JVNVU#95519458
- ICS-CERT ADVISORY : ICSA-24-163-01
|
|