【活用ガイド】

JVNDB-2026-003913

横河電機製Vnet/IPインターフェースパッケージにおける複数の脆弱性

概要

横河電機株式会社が提供するVnet/IPインターフェースパッケージには、次の複数の脆弱性が存在します。
  • 整数アンダーフロー(CWE-191)- CVE-2025-1924
  • 到達可能なアサーション(CWE-617)- CVE-2025-48019
  • 到達可能なアサーション(CWE-617)- CVE-2025-48020
  • 整数アンダーフロー(CWE-191)- CVE-2025-48021
  • 不正なレングスパラメーターに対する不適切な処理(CWE-130)- CVE-2025-48022
  • 到達可能なアサーション(CWE-617)- CVE-2025-48023
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


横河電機株式会社
  • CENTUM VP R6用VP6C3300 R1.07.00およびそれ以前 (Vnet/IPインターフェースパッケージ)
  • CENTUM VP R7用VP7C3300 R1.07.00およびそれ以前 (Vnet/IPインターフェースパッケージ)

Vnet/IPインターフェースパッケージは、仮想化プラットフォーム上の横河製品がVnet/IP通信をする場合に必要となる製品です。
次の製品を仮想化プラットフォーム上に構築して上記パッケージを導入している場合も、本脆弱性の影響を受けます。
  • CENTUM VP R6
  • CENTUM VP R7
詳しくは、開発者が提供する情報を確認してください。
想定される影響

細工されたパケットを当該製品が処理することで、サービス運用妨害(DoS)状態にされたり任意のプログラムを実行されたりする可能性があります。
対策

[アップデートする]
開発者が提供する情報をもとにパッチ版(R1.08.00)を適用してください。

詳しくは、開発者が提供する情報を確認してください。
ベンダ情報

横河電機株式会社
CWEによる脆弱性タイプ一覧  CWEとは?

  1. レングスパラメーターの不整合による不適切な処理(CWE-130) [その他]
  2. 整数アンダーフロー(CWE-191) [その他]
  3. 到達可能なアサーション(CWE-617) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-1924
  2. CVE-2025-48019
  3. CVE-2025-48020
  4. CVE-2025-48021
  5. CVE-2025-48022
  6. CVE-2025-48023
参考情報

  1. JVN : JVNVU#90635983
  2. ICS-CERT ADVISORY : ICSA-26-057-09
更新履歴

  • [2026年02月18日]
      掲載
  • [2026年03月02日]
      参考情報:ICS-CERT ADVISORY (ICSA-26-057-09) を追加