公開日:2010/11/22 最終更新日:2011/03/28
JVNVU#222657
RealFlex RealWin HMI サービスにバッファオーバーフローの脆弱性
RealFlex RealWin HMI サービス (912/tcp) には、複数のスタックバッファオーバーフローの脆弱性が存在します。
- RealWin 2.1.10 (2.1 Build 6.1.10.10) より前のバージョン
RealFlex RealWin HMI サービス (912/tcp) には、二つのスタックバッファオーバーフローの脆弱性が存在します。一つ目は、SCPC_INITIALIZE() および SCPC_INITIALIZE_RF() 関数内の sprintf() の使用、二つ目は、SCPC_TXTEVENT() 関数内の strcpy() の使用にそれぞれ起因します。
RealFlex RealWin HMI サービスにアクセス可能な第三者によって、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行される可能性があります。
アップデートする
ベンダが提供する情報をもとに最新版へアップデートしてください。
ベンダ | リンク |
RealFlex Technologies Ltd. | RealFlex Online Support System (登録ユーザのみ) |
RealFlex Technologies Ltd. |
-
US-CERT Vulnerability Note VU#222657
RealFlex RealWin HMI service buffer overflows -
ICS-CERT ICSA-10-313-01
REALWIN BUFFER OVERFLOW
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2010-4142 |
JVN iPedia |
JVNDB-2010-002532 |
- 2011/03/28
- 関連文書に JVN iPedia へのリンクを追加しました。