公開日:2022/04/08 最終更新日:2022/04/08

JVNVU#96801051
ABB製SPIET800およびPNI800における複数の脆弱性

概要

ABB社が提供するSPIET800およびPNI800には、複数の脆弱性が存在します。

影響を受けるシステム

  • SPIET800ファームウェアバージョンA_Bおよびそれ以前
  • PNI800ファームウェアバージョンA_Bおよびそれ以前

詳細情報

ABB社が提供するSPIET800およびPNI800は、イーサネットモジュールです。SPIET800およびPNI800には、次の複数の脆弱性が存在します。

  • 不完全な内部状態の区別 (CWE-372) - CVE-2021-22285
    CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 基本値: 7.5
  • 予期しないデータ型の不適切な処理 (CWE-241) - CVE-2021-22286
    CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 基本値: 7.5
  • リソースの枯渇 (CWE-400) - CVE-2021-22288
    CVSS v3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 基本値: 7.5

想定される影響

遠隔の第三者によって、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。

対策方法

アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版にアップデートしてください。
開発者によると、本脆弱性は次のバージョンで修正予定とのことです。

  • SPIET800ファームウェアバージョンA_C以降(2022年第1四半期リリース予定)
  • PNI800ファームウェアバージョンB_0以降(2022年第1四半期リリース予定)
更新情報は、開発者にお問い合わせください。
回避策については、開発者が提供する情報をご確認ください。

参考情報

  1. ICS Advisory (ICSA-22-097-02)
    ABB SPIET800 and PNI800

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia