JVNDB-2026-003913
|
横河電機製Vnet/IPインターフェースパッケージにおける複数の脆弱性
|
横河電機株式会社が提供するVnet/IPインターフェースパッケージには、次の複数の脆弱性が存在します。- 整数アンダーフロー(CWE-191)- CVE-2025-1924
- 到達可能なアサーション(CWE-617)- CVE-2025-48019
- 到達可能なアサーション(CWE-617)- CVE-2025-48020
- 整数アンダーフロー(CWE-191)- CVE-2025-48021
- 不正なレングスパラメーターに対する不適切な処理(CWE-130)- CVE-2025-48022
- 到達可能なアサーション(CWE-617)- CVE-2025-48023
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
|
|
|
横河電機株式会社
- CENTUM VP R6用VP6C3300 R1.07.00およびそれ以前 (Vnet/IPインターフェースパッケージ)
- CENTUM VP R7用VP7C3300 R1.07.00およびそれ以前 (Vnet/IPインターフェースパッケージ)
|
Vnet/IPインターフェースパッケージは、仮想化プラットフォーム上の横河製品がVnet/IP通信をする場合に必要となる製品です。次の製品を仮想化プラットフォーム上に構築して上記パッケージを導入している場合も、本脆弱性の影響を受けます。詳しくは、開発者が提供する情報を確認してください。
|
細工されたパケットを当該製品が処理することで、サービス運用妨害(DoS)状態にされたり任意のプログラムを実行されたりする可能性があります。
|
[アップデートする]
開発者が提供する情報をもとにパッチ版(R1.08.00)を適用してください。
詳しくは、開発者が提供する情報を確認してください。
|
横河電機株式会社
|
- レングスパラメーターの不整合による不適切な処理(CWE-130) [その他]
- 整数アンダーフロー(CWE-191) [その他]
- 到達可能なアサーション(CWE-617) [その他]
|
- CVE-2025-1924
- CVE-2025-48019
- CVE-2025-48020
- CVE-2025-48021
- CVE-2025-48022
- CVE-2025-48023
|
- JVN : JVNVU#90635983
- ICS-CERT ADVISORY : ICSA-26-057-09
|
- [2026年02月18日]
掲載
- [2026年03月02日]
参考情報:ICS-CERT ADVISORY (ICSA-26-057-09) を追加
|