JVNDB-2025-005201
|
Schneider Electric 製 EcoStruxure Power Build Rapsody におけるスタックベースのバッファオーバーフローの脆弱性
|
Schneider Electric が提供する EcoStruxure Power Build Rapsody には、次の脆弱性が存在します。
* スタックベースのバッファオーバーフロー(CWE-121)- CVE-2025-3916
|
|
|
Schneider Electric
- EcoStruxure Power Build Rapsody v2.7.12 FR およびそれ以前
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 攻撃者によって細工されたプロジェクトファイル(SSD ファイル)をユーザーが開いた場合、任意のコードを実行される
|
[アップデートする]
開発者は、本脆弱性を修正した v2.8.1 FR を提供しています。
[ワークアラウンドを実施する]
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認してください。
|
Schneider Electric
|
- スタックベースのバッファオーバーフロー(CWE-121) [その他]
|
- CVE-2025-3916
|
- JVN : JVNVU#97820762
- ICS-CERT ADVISORY : ICSA-25-135-20
|
|