公開日:2026/02/06 最終更新日:2026/02/06
JVNVU#93406933
複数のHitachi Energy製品における通信チャネルで送受信するメッセージに対する完全性の検証不備の脆弱性
Hitachi Energyが提供する複数の製品には、通信チャネルで送受信するメッセージに対する完全性の検証不備の脆弱性が存在します。
CVE-2024-3596
- XMC20 バージョン R18
- XMC20 バージョン R17Aおよびそれ以前
- FOX61x バージョン R18
- FOX61x バージョン R17Aおよびそれ以前
Hitachi Energyが提供する複数の製品には、次の脆弱性が存在します。
- 通信チャネルで送受信するメッセージに対する完全性の検証不備(CWE-924)
- CVE-2024-3596
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- ローカルの攻撃者によって、応答を改ざんされる
ワークアラウンドを実施する
- バージョンR17Aおよびそれ以前を使用している場合は、バージョンR18へアップデートし、RADIUS Message-Authenticatorオプションを有効にしてください
- バージョンR18を使用している場合は、RADIUS Message-Authenticatorオプションを有効にしてください
-
ICS Advisory | ICSA-26-036-05
Hitachi Energy XMC20 -
ICS Advisory | ICSA-26-036-06
Hitachi Energy FOX61x
