【活用ガイド】

JVNDB-2024-003743

複数の Rockwell Automation 製品における実装誤りによる恒常的な制御フローの不備の脆弱性

概要

Rockwell Automation が提供する複数の PLC 製品には、次の脆弱性が存在します。

 * 実装誤りによる恒常的な制御フローの不備 (CWE-670) - CVE-2024-5659
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Rockwell Automation
  • 1756-EN4 ファームウェア V4.001
  • Compact GuardLogix 5380 コントローラファームウェア V34.011
  • CompactLogix 5380 コントローラファームウェア V34.011
  • CompactLogix 5480 コントローラファームウェア V34.011
  • ControlLogix 5580 コントローラファームウェア V34.011
  • GuardLogix 5580 コントローラファームウェア V34.011

想定される影響

mDNS ポートに異常なパケットを送信されることによって、機器の可用性が侵害される可能性があります。
対策

[アップデートする]
開発者から提供されている下記の修正版にアップデートしてください。
 * ControlLogix 5580 : V34.014、V35.013、V36.011 およびそれ以降
 * GuardLogix 5580 : V34.014、V35.013、V36.011 およびそれ以降
 * 1756-EN4 : V6.001 およびそれ以降
 * CompactLogix 5380 : V34.014、V35.013、V36.011 およびそれ以降
 * Compact GuardLogix 5380 : V34.014、V35.013、V36.011 およびそれ以降
 * CompactLogix 5480 : V34.014、V35.013、V36.011 およびそれ以降

[ワークアラウンドを実施する]
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
 * Automatic Policy Deployment (APD) を使用していない場合、mDNS ポート (5353) をブロックする

詳細は、ICS Advisory を確認してください。
ベンダ情報

Rockwell Automation
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 常に不適切な制御フローの実装(CWE-670) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2024-5659
参考情報

  1. JVN : JVNVU#95519458
  2. ICS-CERT ADVISORY : ICSA-24-163-01
更新履歴

  • [2024年06月25日]
      掲載