重要な脆弱性情報 脆弱性ID VDE-2025-019 公開日と更新日 公開日: 2025-07-08 09:00 (CEST) 最終更新: 2025-07-08 08:58 (CEST) 影響を受ける製品およびバージョン 関連CVE番号およびCVSSスコア CVE-2025-25270: 9.8 CVE-2025-25268: 8.8 CVE-2025-25271: 8.8 CVE-2025-25269: 8.4 影響 これらの脆弱性は、デバイスの機密性、完全性、および可用性の完全な喪失を招く可能性があります。 緩和策 影響を受ける充電コントローラは、閉鎖された産業用ネットワークで使用し、適切なファイアウォールによって保護することを推奨します。 修正の推奨 これらの脆弱性を修正するため、ファームウェアバージョン1.7.3へのアップグレードを強く推奨します。 報告者 CVE-2025-25268およびCVE-2025-25269はHT3 Labsによって報告されました。 CVE-2025-25270は、fuzzware.ioのTobias Schramowski、Felix Buchmann、およびKristian Covicによって報告されました。 CVE-2025-25271はThe Synacktivチームによって報告されました。 CERT@VDEとPhoenix Contact GmbH & Co. KGが調整して対応しました。