JVNDB-2026-002154
|
KiloView製エンコーダーシリーズにおける重要な機能に対する認証の欠如の脆弱性
|
KiloViewが提供するエンコーダーシリーズには、次の脆弱性が存在します。- 重要な機能に対する認証の欠如(CWE-306) - CVE-2026-1453
|
|
|
Kiloview Electronics Co., Ltd.
- E1 hardware バージョン 1.4:4.7.2516
- E1 hardware バージョン 1.6.20:4.7.2511、4.8.2523、4.8.2611、4.6.2400、4.7.2512、4.8.2561、4.8.2554、4.3.2029、4.8.2555、4.6.2408
- E1-s hardware バージョン 1.4:4.7.2516、4.8.2519、4.8.2525、4.8.2611、4.8.2561、4.8.2554、4.8.2523
- E2 hardware バージョン 1.7.20:4.8.2611、4.8.2561
- E2 hardware バージョン 1.8.20:4.8.2523、4.8.2611、4.8.2554
- G1 hardware バージョン 1.6.20:4.8.2561
- P1 hardware バージョン 1.3.20:4.8.2633、4.8.2608
- P2 hardware バージョン 1.8.20:4.8.2633
- RE1 hardware バージョン 2.0.00:4.7.2513
- RE1 hardware バージョン 3.0.00:4.8.2519、4.8.2561、4.8.2611、4.8.2525
|
|
第三者によって管理者アカウントを作成または削除され、結果として当該製品に対する完全な管理者権限を取得される可能性があります。
|
[ワークアラウンドを実施する、または後継機種に移行する]
開発者によると当該製品のサポートは既に終了しており修正は提供されないため、ネットワーク分離などの緩和策の実施、または新しいハードウェア世代へのアップグレードを推奨するとのことです。
詳細は、ICS Advisoryを確認するか、または開発者に問い合わせてください。
|
Kiloview Electronics Co., Ltd.
|
- 重要な機能に対する認証の欠如(CWE-306) [その他]
|
- CVE-2026-1453
|
- JVN : JVNVU#90427726
- ICS-CERT ADVISORY : ICSA-26-029-01
|
- [2026年02月02日]
掲載
- [2026年02月09日]
対策:内容を更新
|