【活用ガイド】

JVNDB-2026-002154

KiloView製エンコーダーシリーズにおける重要な機能に対する認証の欠如の脆弱性

概要

KiloViewが提供するエンコーダーシリーズには、次の脆弱性が存在します。
  • 重要な機能に対する認証の欠如(CWE-306) - CVE-2026-1453
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


Kiloview Electronics Co., Ltd.
  • E1 hardware バージョン 1.4:4.7.2516
  • E1 hardware バージョン 1.6.20:4.7.2511、4.8.2523、4.8.2611、4.6.2400、4.7.2512、4.8.2561、4.8.2554、4.3.2029、4.8.2555、4.6.2408
  • E1-s hardware バージョン 1.4:4.7.2516、4.8.2519、4.8.2525、4.8.2611、4.8.2561、4.8.2554、4.8.2523
  • E2 hardware バージョン 1.7.20:4.8.2611、4.8.2561
  • E2 hardware バージョン 1.8.20:4.8.2523、4.8.2611、4.8.2554
  • G1 hardware バージョン 1.6.20:4.8.2561
  • P1 hardware バージョン 1.3.20:4.8.2633、4.8.2608
  • P2 hardware バージョン 1.8.20:4.8.2633
  • RE1 hardware バージョン 2.0.00:4.7.2513
  • RE1 hardware バージョン 3.0.00:4.8.2519、4.8.2561、4.8.2611、4.8.2525

想定される影響

第三者によって管理者アカウントを作成または削除され、結果として当該製品に対する完全な管理者権限を取得される可能性があります。
対策

[ワークアラウンドを実施する、または後継機種に移行する]
開発者によると当該製品のサポートは既に終了しており修正は提供されないため、ネットワーク分離などの緩和策の実施、または新しいハードウェア世代へのアップグレードを推奨するとのことです。
詳細は、ICS Advisoryを確認するか、または開発者に問い合わせてください。
ベンダ情報

Kiloview Electronics Co., Ltd.
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 重要な機能に対する認証の欠如(CWE-306) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-1453
参考情報

  1. JVN : JVNVU#90427726
  2. ICS-CERT ADVISORY : ICSA-26-029-01
更新履歴

  • [2026年02月02日]
      掲載
  • [2026年02月09日]
      対策:内容を更新