公開日:2021/07/01 最終更新日:2021/07/02

JVNVU#93086468
三菱電機製空調管理システムにおける XML 外部実体参照 (XXE) の不適切な制限に関する脆弱性

概要

三菱電機製空調管理システムには、XML 外部実体参照 (XXE) の不適切な制限に関する脆弱性が存在します。

影響を受けるシステム

  • 空調管理システム/集中コントローラ―
    • G-50 Ver.3.35 およびそれ以前
    • G-50-W Ver.3.35 およびそれ以前
    • GB-50 Ver.3.35 およびそれ以前
    • G-150AD Ver.3.20 およびそれ以前
    • GB-50AD Ver.3.20 およびそれ以前
    • AE-200J Ver.7.93 およびそれ以前
    • AE-50J Ver.7.93 およびそれ以前
    • EW-50J Ver.7.93 およびそれ以前
  • 空調管理システム/拡張コントローラー
    • PAC-YG50EC Ver.2.20 およびそれ以前
  • 空調管理システム/BMアダプター
    • PAC-YW01BAC Ver.5.13 およびそれ以前
    • PAC-YW51BAC Ver.8.11 およびそれ以前
バージョンの確認方法等の詳細については、開発者が提供する情報をご確認ください。

詳細情報

三菱電機製空調管理システムには、XML 外部実体参照 (XXE) の不適切な制限に関する脆弱性 (CWE-611, CVE-2021-20595) が存在します。

想定される影響

遠隔の第三者によって細工された不正なパケットを当該製品が受信すると、当該機器内部の一部の情報が漏えいしたり、当該機器がサービス運用妨害 (DoS) 状態になったりする可能性があります。

対策方法

アップデートする
各製品および型番に対応したアップデートを適用してください。

  • 空調管理システム/集中コントローラ―
    • G-50 Ver.3.37 およびそれ以降
    • G-50-W Ver.3.37 およびそれ以降
    • GB-50 Ver.3.37 およびそれ以降
    • G-150AD Ver.3.21 およびそれ以降
    • GB-50AD Ver.3.21 およびそれ以降
    • AE-200J Ver.7.95 およびそれ以降
    • AE-50J Ver.7.95 およびそれ以降
    • EW-50J Ver.7.95 およびそれ以降
  • 空調管理システム/拡張コントローラー
    • PAC-YG50EC Ver.2.21 およびそれ以降
  • 空調管理システム/BMアダプター
    • PAC-YW01BAC Ver.5.14 およびそれ以降
    • PAC-YW51BAC Ver.8.12 およびそれ以降
ワークアラウンドを実施する
次の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
  • インターネット等の外部ネットワークへ接続する場合は、VPN ルーター等を使用する
  • 該当製品へアクセス可能なパソコンにウイルス対策ソフトを搭載する
  • 該当製品へのアクセスを、信頼できるネットワークやホストからのアクセスのみに制限する
詳しくは開発者が提供する情報をご確認ください。

参考情報

  1. ICS Advisory (ICSA-21-182-05)
    Mitsubishi Electric Air Conditioning Systems

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

CVSS v3 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:H
基本値: 9.3
攻撃元区分(AV) 物理 (P) ローカル (L) 隣接 (A) ネットワーク (N)
攻撃条件の複雑さ(AC) 高 (H) 低 (L)
必要な特権レベル(PR) 高 (H) 低 (L) 不要 (N)
ユーザ関与レベル(UI) 要 (R) 不要 (N)
スコープ(S) 変更なし (U) 変更あり (C)
機密性への影響(C) なし (N) 低 (L) 高 (H)
完全性への影響(I) なし (N) 低 (L) 高 (H)
可用性への影響(A) なし (N) 低 (L) 高 (H)

謝辞

この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia

更新履歴

2021/07/02
[参考情報] に ICS Advisory のリンクを追加しました。