公開日:2010/11/22 最終更新日:2011/03/28
      
        JVNVU#222657
        RealFlex RealWin HMI サービスにバッファオーバーフローの脆弱性
              
      
      RealFlex RealWin HMI サービス (912/tcp) には、複数のスタックバッファオーバーフローの脆弱性が存在します。
- RealWin 2.1.10 (2.1 Build 6.1.10.10) より前のバージョン
RealFlex RealWin HMI サービス (912/tcp) には、二つのスタックバッファオーバーフローの脆弱性が存在します。一つ目は、SCPC_INITIALIZE() および SCPC_INITIALIZE_RF() 関数内の sprintf() の使用、二つ目は、SCPC_TXTEVENT() 関数内の strcpy() の使用にそれぞれ起因します。
RealFlex RealWin HMI サービスにアクセス可能な第三者によって、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行される可能性があります。
アップデートする
ベンダが提供する情報をもとに最新版へアップデートしてください。
| ベンダ | リンク | 
| RealFlex Technologies Ltd. | RealFlex Online Support System (登録ユーザのみ) | 
| RealFlex Technologies Ltd. | 
- 
                            US-CERT Vulnerability Note VU#222657
 RealFlex RealWin HMI service buffer overflows
- 
                            ICS-CERT ICSA-10-313-01
 REALWIN BUFFER OVERFLOW
| JPCERT 緊急報告 |  | 
| JPCERT REPORT |  | 
| CERT Advisory |  | 
| CPNI Advisory |  | 
| TRnotes |  | 
| CVE | CVE-2010-4142 | 
| JVN iPedia | JVNDB-2010-002532 | 
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。





























