キヤノン製デジカメに複数脆弱性 - コード実行のおそれも
「EOSシリーズ」など、キヤノンのデジタルカメラ製品に複数の脆弱性が含まれていることがわかった。同社ではファームウェアのアップデートが準備でき次第、順次提供していくという。
「EOSシリーズ」のほか、「PowerShot G5X MarkII」「同SX70 HS」「同SX740 HS」の通信機能において、画像転送プロトコル「PTP(Picture Transfer Protocol)」の処理に複数の脆弱性が明らかとなったもの。
コマンド処理においてバッファオーバーフローが生じる脆弱性「CVE-2019-5994」「CVE-2019-5998」「CVE-2019-5999」「CVE-2019-6000」「CVE-2019-6001」が存在。細工されたコマンドを処理すると任意のコードを実行されたり、正常に動作しなくなるおそれがある。
さらにユーザーによる承認なしに、ファームウェアがアップデートできる脆弱性「CVE-2019-5995」もあわせて明らかとなった。
同社はこれら脆弱性の判明を受けて、ファームウェアのアップデートを実施すると説明。現在「EOS 80 D」のファームウェアを公開しているほか、他製品についても準備を進めているという。
影響を緩和するため、ファームウェアを適用するまで必要時のみ機能を利用し、安全性を確認できないネットワークや機器への接続を避けるよう呼びかけた。またファームウェアのアップデートは、同社公式サイトより入手するよう求めている。
(Security NEXT - 2019/08/07 )
ツイート
PR
関連記事
「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
