キヤノン製デジカメに複数脆弱性 - コード実行のおそれも
「EOSシリーズ」など、キヤノンのデジタルカメラ製品に複数の脆弱性が含まれていることがわかった。同社ではファームウェアのアップデートが準備でき次第、順次提供していくという。
「EOSシリーズ」のほか、「PowerShot G5X MarkII」「同SX70 HS」「同SX740 HS」の通信機能において、画像転送プロトコル「PTP(Picture Transfer Protocol)」の処理に複数の脆弱性が明らかとなったもの。
コマンド処理においてバッファオーバーフローが生じる脆弱性「CVE-2019-5994」「CVE-2019-5998」「CVE-2019-5999」「CVE-2019-6000」「CVE-2019-6001」が存在。細工されたコマンドを処理すると任意のコードを実行されたり、正常に動作しなくなるおそれがある。
さらにユーザーによる承認なしに、ファームウェアがアップデートできる脆弱性「CVE-2019-5995」もあわせて明らかとなった。
同社はこれら脆弱性の判明を受けて、ファームウェアのアップデートを実施すると説明。現在「EOS 80 D」のファームウェアを公開しているほか、他製品についても準備を進めているという。
影響を緩和するため、ファームウェアを適用するまで必要時のみ機能を利用し、安全性を確認できないネットワークや機器への接続を避けるよう呼びかけた。またファームウェアのアップデートは、同社公式サイトより入手するよう求めている。
(Security NEXT - 2019/08/07 )
ツイート
PR
関連記事
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
