公開日:2024/12/04 最終更新日:2024/12/04
JVNVU#98326656
複数の富士電機製品における境界外書き込みの脆弱性
富士電機製Monitouch V-SFTとTellus Liteには、境界外書き込みの脆弱性が存在します。
CVE-2024-11787、CVE-2024-11789、CVE-2024-11790、CVE-2024-11791、CVE-2024-11792、CVE-2024-11793、CVE-2024-11794、CVE-2024-11795、CVE-2024-11796、CVE-2024-11797
- Monitouch V-SFT 6.2.3.0およびそれ以前
CVE-2024-11799、CVE-2024-11800、CVE-2024-11801、CVE-2024-11802、CVE-2024-11803
- Tellus Lite 4.0.20.0
富士電機製Monitouch V-SFTとTellus Liteには、次の脆弱性が存在します。
- 境界外書き込み(CWE-787)-CVE-2024-11787、CVE-2024-11789、CVE-2024-11790、CVE-2024-11791、CVE-2024-11792、CVE-2024-11793、CVE-2024-11794、CVE-2024-11795、CVE-2024-11796、CVE-2024-11797、CVE-2024-11799、CVE-2024-11800、CVE-2024-11801、CVE-2024-11802、CVE-2024-11803
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 任意のコードを実行される(CVE-2024-11787、CVE-2024-11789、CVE-2024-11790、CVE-2024-11791、CVE-2024-11792、CVE-2024-11793、CVE-2024-11794、CVE-2024-11795、CVE-2024-11796、CVE-2024-11797、CVE-2024-11799、CVE-2024-11800、CVE-2024-11801、CVE-2024-11802、CVE-2024-11803)
CVE-2024-11787、CVE-2024-11789、CVE-2024-11790、CVE-2024-11791、CVE-2024-11792、CVE-2024-11793、CVE-2024-11794、CVE-2024-11795、CVE-2024-11796、CVE-2024-11797
開発者は、本脆弱性を修正するためのアップデートを準備しており、2025年4月に対応を完了する予定とのことです。
詳細は、ICS Advisoryを確認してください。
CVE-2024-11802、CVE-2024-11803
開発者は、本脆弱性を修正するためのアップデートを準備しており、2025年5月に対応を完了する予定とのことです。
詳細は、ICS Advisoryを確認してください。
-
ICS Advisory | ICSA-24-338-05
Fuji Electric Monitouch V-SFT -
ICS Advisory | ICSA-24-338-06
Fuji Electric Tellus Lite V-Simulator