公開日:2024/05/01 最終更新日:2025/10/17
JVNVU#94409494
Delta Electronics製CNCSoft-G2におけるスタックベースのバッファオーバーフローの脆弱性
Delta Electronicsが提供するCNCSoft-G2には、スタックベースのバッファオーバーフローの脆弱性が存在します。
CVE-2024-4192
- CNCSoft-G2(DOPSoft v5.0.0.93を含む)バージョン 2.0.0.5およびそれ以前
- CNCSoft-G2 バージョン 2.1.0.27およびそれ以前
Delta Electronicsが提供するCNCSoft-G2には、次の脆弱性が存在します。
- スタックベースのバッファオーバーフロー(CWE-121)-CVE-2024-4192、CVE-2025-58319
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 攻撃者によって、現プロセスのコンテキストでコードを実行される(CVE-2024-4192、CVE-2025-58319)
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
| ベンダ | リンク |
| Delta Electronics | Download Center |
| Product Cybersecurity Advisory|CNCSoft-G2 - File Parsing Stack-based Buffer Overflow(PDF) |
- 2025/10/17
- [影響を受けるシステム]、[詳細情報]、[想定される影響]、[ベンダ情報]を更新しました
