公開日:2024/07/10 最終更新日:2025/02/20
JVNVU#94497573
Delta Electronics製CNCSoft-G2における複数の脆弱性
Delta Electronicsが提供するCNCSoft-G2には、複数の脆弱性が存在します。
CVE-2024-39880、CVE-2024-39881、CVE-2024-39882、CVE-2024-39883
- CNCSoft-G2 バージョン2.0.0.5
- CNCSoft-G2 バージョン2.1.0.10およびそれ以前
- CNCSoft-G2 バージョン2.1.0.16およびそれ以前
Delta Electronicsが提供するCNCSoft-G2には、次の複数の脆弱性が存在します。
- スタックベースのバッファオーバーフロー(CWE-121)-CVE-2024-39880
- 境界外書き込み(CWE-787)-CVE-2024-39881
- 境界外読み取り(CWE-125)-CVE-2024-39882
- ヒープベースのバッファオーバーフロー(CWE-122)-CVE-2024-39883、CVE-2024-12858、CVE-2025-22880
いずれの脆弱性も悪用された場合、次のような影響を受ける可能性があります。
- 細工されたページまたはファイルを開いた場合、現プロセスのコンテキストでコードを実行される
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
Delta Electronics | Download Center |
Product Cybersecurity Advisory CNCSoft-G2 – Heap-based Buffer Overflow(PDF) | |
Contact Us |
- 2025/02/20
- [影響を受けるシステム]、[詳細情報]、[ベンダ情報]を更新しました