公開日:2025/08/29 最終更新日:2025/08/29
JVNVU#95080112
複数のDelta Electronics製品における複数の脆弱性
Delta Electronicsが提供する複数の製品には、複数の脆弱性が存在します。
CVE-2025-47728
- CNCSoft-G2 V2.1.0.20およびそれ以前
- COMMGR V2.9.0およびそれ以前
Delta Electronicsが提供する複数の製品には、次の複数の脆弱性が存在します。
- 境界外書き込み(CWE-787)
- CVE-2025-47728
- スタックベースのバッファオーバーフロー(CWE-121)
- CVE-2025-53418
- コードインジェクション(CWE-94)
- CVE-2025-53419
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 現行のプロセスのコンテキストで任意のコードを実行される(CVE-2025-47728)
- 攻撃者が特別に細工された「.isp」ファイルを作成することで、任意のコードを実行される(CVE-2025-53418、CVE-2025-53419)
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認してください。
-
ICS Advisory | ICSA-25-240-04
Delta Electronics CNCSoft-G2 -
ICS Advisory | ICSA-25-240-05
Delta Electronics COMMGR