公開日:2022/07/27 最終更新日:2022/07/27

JVNVU#96578195
MOXA製NPort 5110における境界外書き込みの脆弱性

概要

MOXAが提供するNPort 5110には、境界外書き込みの脆弱性が存在します。

影響を受けるシステム

  • NPort 5110 ファームウェアバージョン 2.10

詳細情報

MOXAが提供するNPort 5110には、次の脆弱性が存在します。

  • 境界外書き込み(CWE-787) - CVE-2022-2043、CVE-2022-2044

想定される影響

脆弱性を悪用された場合、次のような影響を受ける可能性があります。

  • 遠隔の第三者によって、当該製品を応答不能にされる - CVE-2022-2043
  • 遠隔の第三者によって、メモリ内の値を不正に上書きされることにより、当該製品をサービス運用妨害(DoS)状態にされたり、起動できなくされたりする - CVE-2022-2044

対策方法

開発者に問い合わせる
本脆弱性のパッチに関しては、開発者にお問い合わせください。

ベンダ情報

ベンダ リンク
MOXA Support

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia