富士電機製の制御システム関連製品に複数の脆弱性
富士電機製の制御システム関連製品「V-Server Lite」「Tellus Lite V-Simulator」に複数の脆弱性が判明した。
両製品においてスタックベースのバッファオーバーフロー「CVE-2021-38413」や域外メモリへ書き込み「CVE-2021-38419」、信頼できないポインタの参照「CVE-2021-38401」など、あわせて6件の脆弱性が明らかとなったもの。
脆弱性によって影響は異なるが、コードの実行やデータの破損、情報漏洩などが生じるおそれがある。共通脆弱性評価システム「CVSSv3.1」のベーススコアは、いずれも「7.8」とレーティングされている。
同社は脆弱性を修正した「V-Server Lite v4.0.12.0」「Tellus Lite V-Simulator v4.0.12.0」をリリースした。セキュリティ機関からも注意喚起が行われている。
今回修正された脆弱性は以下のとおり。
CVE-2021-38401
CVE-2021-38409
CVE-2021-38413
CVE-2021-38415
CVE-2021-38419
CVE-2021-38421
(Security NEXT - 2021/10/27 )
ツイート
PR
関連記事
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「Node.js」、セキュリティ更新を7月27日にリリース予定
