JVNDB-2025-005201
|
Schneider Electric 製 EcoStruxure Power Build Rapsody におけるスタックベースのバッファオーバーフローの脆弱性
|
Schneider Electric が提供する EcoStruxure Power Build Rapsody には、次の脆弱性が存在します。
* スタックベースのバッファオーバーフロー(CWE-121)- CVE-2025-3916
|
|
|
Schneider Electric
- EcoStruxure Power Build Rapsody v2.7.12 FR およびそれ以前
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 攻撃者によって細工されたプロジェクトファイル(SSD ファイル)をユーザーが開いた場合、任意のコードを実行される
|
[アップデートする]
開発者は、本脆弱性を修正した v2.8.1 FR を提供しています。
[ワークアラウンドを実施する]
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認してください。
|
Schneider Electric
|
- スタックベースのバッファオーバーフロー(CWE-121) [その他]
|
- CVE-2025-3916
|
- JVN : JVNVU#97820762
- JVN : JVNVU#93192651
- ICS-CERT ADVISORY : ICSA-25-135-20
- ICS-CERT ADVISORY : ICSA-25-153-02
|
- [2025年05月19日]
掲載
- [2025年06月05日]
参考情報:JVN (JVNVU#93192651) を追加
参考情報:ICS-CERT ADVISORY (ICSA-25-153-02) を追加
|