JVNDB-2024-015068
|
Schneider Electric 製 Modicon における不適切な入力確認の脆弱性
|
Schneider Electric が提供する Modicon はプログラマブルロジックコントローラー(PLC)です。Modicon には次の脆弱性が存在します。
* 不適切な入力確認(CWE-20)− CVE-2024-11737
|
|
|
Schneider Electric
- Modicon LMC058 ファームウェア すべてのバージョン
- Modicon M241 ファームウェア 5.2.11.29 より前のバージョン
- Modicon M251 ファームウェア 5.2.11.29 より前のバージョン
- Modicon M258 ファームウェア すべてのバージョン
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* Modbus 通信を介して細工したデータを当該製品に送信された場合、サービス運用妨害(DoS)状態を引き起こされたり、機密性および完全性を侵害されたりする
|
[アップデートする]
Modicon M241 および M251 は、バージョン 5.2.11.29 にて、本脆弱性が修正されています。
[ワークアラウンドを実施する]
開発者は対策バージョンが提供されるまで、回避策の適用を推奨しています。
詳細は、開発者が提供する情報を確認してください。
|
Schneider Electric
|
- 不適切な入力確認(CWE-20) [その他]
|
- CVE-2024-11737
|
- JVN : JVNVU#94868903
- ICS-CERT ADVISORY : ICSA-24-352-04
|
- [2024年12月19日]
掲載
- [2025年03月21日]
影響を受けるシステム:内容を更新
対策:内容を更新
|