公開日:2023/08/01 最終更新日:2023/08/01
JVNVU#93286117
オムロン製CX-Programmerにおける複数の脆弱性
オムロン株式会社が提供するCX-Programmerには、複数の脆弱性が存在します。
- CX-Programmer
- CX-One CXONE-AL□□D-V4に同梱 V9.80およびそれ以前
オムロン株式会社が提供するCX-Programmerには、次の複数の脆弱性が存在します。
- 解境界外読み取り(CWE-125)- CVE-2023-38746
CVSS v3 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - ヒープベースのバッファオーバーフロー(CWE-122)- CVE-2023-38747
CVSS v3 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - 解放済みメモリの使用(CWE-416)- CVE-2023-38748
CVSS v3 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8
細工されたCXPファイルをユーザに開かせることで、情報漏えいが発生したり、任意のコード実行がされたりする可能性があります。
アップデートする
開発者が提供する情報をもとに、アップデートしてください。
本脆弱性は次のバージョンで対策されています。
- CX-Programmer CX-One CXONE-AL□□D-V4に同梱 V9.81およびそれ以降
ベンダ | リンク |
オムロン株式会社 | CX-Programmerにおける 境界外読み取り、ヒープベースのバッファオーバーフロー、解放済みメモリの使用の脆弱性 |
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: Michael Heinzl 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2023-38746 |
CVE-2023-38747 |
|
CVE-2023-38748 |
|
JVN iPedia |
|