公開日:2024/11/25 最終更新日:2024/11/25
JVNVU#91709009
CODESYS GmbH製OSCAT Basic Libraryにおける境界外読み取りの脆弱性
CODESYS GmbHが提供するOSCAT Basic Libraryには、境界外読み取りの脆弱性が存在します。
- CODESYS OSCAT Basic Library バージョン3.3.5.0
- oscat.de OSCAT Basic Library バージョン3.3.5およびそれ以前
- oscat.de OSCAT Basic Library バージョン335およびそれ以前
CODESYS GmbHが提供するOSCAT Basic Libraryには、次の脆弱性が存在します。
- 境界外読み取り(CWE-125)-CVE-2024-6876
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 権限のないローカルの攻撃者によって、PLCの内部データへアクセスされ、当該製品をクラッシュさせられる
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートを実施できない場合の回避策も案内しています。
詳細は、開発者が提供する情報を確認してください。
ベンダ | リンク |
CODESYS GmbH | CODESYS Group |
OSCAT Basic library CODESYS Security Advisory 2024-04 (PDF) |
-
ICS Advisory | ICSA-24-326-02
OSCAT Basic Library -
VDE-2024-046 | CERT@VDE
OSCAT: Out-of-bounds read in OSCAT Basic library -
OSCAT BASIC: LIBRARY Documentation In English (PDF)
Version 3.33