重要 vulnerabilty 情報 脆弱性ID VDE-2025-014 公開日 2025-07-08 09:00 (CEST) 最終更新 2025-07-08 08:58 (CEST) ベンダー PHOENIX CONTACT GmbH & Co. KG 影響を受ける製品およびバージョン 脆弱性詳細 CVE-2025-24003: CVSSスコア 8.2 CVE-2025-24005: CVSSスコア 7.8 CVE-2025-24006: CVSSスコア 7.8 CVE-2025-24002: CVSSスコア 5.3 CVE-2025-24004: CVSSスコア 5.2 影響 これらの脆弱性により、デバイスの機密性、完全性及び利用可能性が完全に失われる可能性があります。 解決策 緩和策: 影響を受ける充電コントローラは、閉鎖された産業向けネットワークで使用することを意図しています。Phoenix Contactは、これらのデバイスを閉鎖されたネットワークでのみ使用し、適切なファイアウォールによって保護することを強く推奨します。 修正策: Phoenix Contactは、CVE-2025-24005およびCVE-2025-24006の脆弱性を修正したファームウェアバージョン1.7.3へのアップグレードを強く推奨します。CVE-2025-24002、CVE-2025-24003およびCVE-2025-24004の脆弱性はFW <= 1.6.5に影響しますが、この期間中はベンダーによる修正計画はありません。 報告者 Jesson Soto Ventura および Matthew Waddell(ivision所属)