公開日:2024/08/29 最終更新日:2024/09/25
      
        JVNVU#96242582
        IDEC製プログラマブル表示器における複数の脆弱性
              
      
      IDEC株式会社が提供するプログラマブル表示器には、図研エルミック社製TCP/IPスタックに起因する複数の脆弱性が存在します。
- HG5G/4G/3G/2G-V形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG4G/3G形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG2G-5F形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG2G-5T形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG1G形 プログラマブル表示器 Ver.4.85およびそれ以前
- HG1P形 プログラマブル表示器 Ver.4.85およびそれ以前
IDEC株式会社が提供するプログラマブル表示器には、図研エルミック社製TCP/IPスタックが使用されており、これらに起因する以下の既知の脆弱性(通称「URGENT/11」および「Ripple20」)が存在します。
CVE-2019-12264、CVE-2020-11901、CVE-2020-11903、CVE-2020-11904、CVE-2020-11906、CVE-2020-11907、CVE-2020-11908、CVE-2020-11909、CVE-2020-11910、CVE-2020-11911、CVE-2020-11912、CVE-2020-11914
      第三者によって、任意のコードを実行されたり、情報を窃取されたり、サービス運用妨害(DoS)攻撃を受ける可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
- HG5G/4G/3G/2G-V形 プログラマブル表示器 Ver.4.86
- HG4G/3G形 プログラマブル表示器 Ver.4.86
- HG2G-5F形 プログラマブル表示器 Ver.4.86
- HG2G-5T形 プログラマブル表示器 Ver.4.86
- HG1G形 プログラマブル表示器 Ver.4.86
- HG1P形 プログラマブル表示器 Ver.4.86
| ベンダ | リンク | 
| IDEC株式会社 | 弊社プログラマブル表示器における複数の脆弱性に関するご連絡(PDF) | 
- 
                            Japan Vulnerability Notes JVNVU#94736763
 Treck 製 IP スタックに複数の脆弱性
- 
                            Wind River Systems, Inc.
 SECURITY VULNERABILITY RESPONSE INFORMATION TCP/IP Network Stack (IPnet, Urgent/11)
- 
                            JSOF
 Ripple20
- 
                            ICS Advisory | ICSA-20-168-01
 Treck TCP/IP Stack
- 
                            ICS Advisory | ICSA-19-274-01
 Interpeak IPnet TCP/IP Stack
これらの脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
- 2024/09/20
- [参考情報] を更新しました
- 2024/09/25
- [参考情報] を更新しました





























