公開日:2024/12/04 最終更新日:2024/12/04

JVNVU#98326656
複数の富士電機製品における境界外書き込みの脆弱性

概要

富士電機製Monitouch V-SFTとTellus Liteには、境界外書き込みの脆弱性が存在します。

影響を受けるシステム

CVE-2024-11787、CVE-2024-11789、CVE-2024-11790、CVE-2024-11791、CVE-2024-11792、CVE-2024-11793、CVE-2024-11794、CVE-2024-11795、CVE-2024-11796、CVE-2024-11797

  • Monitouch V-SFT 6.2.3.0およびそれ以前

CVE-2024-11799、CVE-2024-11800、CVE-2024-11801、CVE-2024-11802、CVE-2024-11803
  • Tellus Lite 4.0.20.0

詳細情報

富士電機製Monitouch V-SFTとTellus Liteには、次の脆弱性が存在します。

  • 境界外書き込み(CWE-787)-CVE-2024-11787、CVE-2024-11789、CVE-2024-11790、CVE-2024-11791、CVE-2024-11792、CVE-2024-11793、CVE-2024-11794、CVE-2024-11795、CVE-2024-11796、CVE-2024-11797、CVE-2024-11799、CVE-2024-11800、CVE-2024-11801、CVE-2024-11802、CVE-2024-11803

想定される影響

脆弱性を悪用された場合、次のような影響を受ける可能性があります。

  • 任意のコードを実行される(CVE-2024-11787、CVE-2024-11789、CVE-2024-11790、CVE-2024-11791、CVE-2024-11792、CVE-2024-11793、CVE-2024-11794、CVE-2024-11795、CVE-2024-11796、CVE-2024-11797、CVE-2024-11799、CVE-2024-11800、CVE-2024-11801、CVE-2024-11802、CVE-2024-11803)

対策方法

CVE-2024-11787、CVE-2024-11789、CVE-2024-11790、CVE-2024-11791、CVE-2024-11792、CVE-2024-11793、CVE-2024-11794、CVE-2024-11795、CVE-2024-11796、CVE-2024-11797
開発者は、本脆弱性を修正するためのアップデートを準備しており、2025年4月に対応を完了する予定とのことです。
詳細は、ICS Advisoryを確認してください。

CVE-2024-11802、CVE-2024-11803
開発者は、本脆弱性を修正するためのアップデートを準備しており、2025年5月に対応を完了する予定とのことです。
詳細は、ICS Advisoryを確認してください。

ベンダ情報

参考情報

  1. ICS Advisory | ICSA-24-338-05
    Fuji Electric Monitouch V-SFT
  2. ICS Advisory | ICSA-24-338-06
    Fuji Electric Tellus Lite V-Simulator

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia