富士電機製の制御システム関連製品に複数の脆弱性
富士電機製の制御システム関連製品「V-Server Lite」「Tellus Lite V-Simulator」に複数の脆弱性が判明した。
両製品においてスタックベースのバッファオーバーフロー「CVE-2021-38413」や域外メモリへ書き込み「CVE-2021-38419」、信頼できないポインタの参照「CVE-2021-38401」など、あわせて6件の脆弱性が明らかとなったもの。
脆弱性によって影響は異なるが、コードの実行やデータの破損、情報漏洩などが生じるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアは、いずれも「7.8」とレーティングされている。
同社は脆弱性を修正した「V-Server Lite v4.0.12.0」「Tellus Lite V-Simulator v4.0.12.0」をリリースした。セキュリティ機関からも注意喚起が行われている。
今回修正された脆弱性は以下のとおり。
CVE-2021-38401
CVE-2021-38409
CVE-2021-38413
CVE-2021-38415
CVE-2021-38419
CVE-2021-38421
(Security NEXT - 2021/10/27 )
ツイート
PR
関連記事
Windows向け「Apple TV」アプリに脆弱性 - システム停止のおそれ
米当局、「Windows」や「Qualcomm」チップの脆弱性狙う攻撃に注意喚起
Synology製NASで稼働する「GitLab」に深刻な脆弱性 - アップデートを
Ruby環境向け「SAMLライブラリ」に深刻な脆弱性
ビデオ会議の「Zoom」、2件のセキュリティアドバイザリを公開
Adobe、アドバイザリ9件を公開 - 7件は「クリティカル」
「Ivanti CSA」にゼロデイ脆弱性 - 既知脆弱性と連鎖させた攻撃
Fortinet、セキュリティアドバイザリ3件を公開
Ivanti、アドバイザリ5件を公開 - 「クリティカル」やゼロデイ脆弱性も
MS、10月の月例セキュリティ更新を公開 - 脆弱性118件に対応