重要情報 概要 ID: VDE-2025-030 公開日: 2025-07-07 12:00 (CEST) 最終更新: 2025-07-04 11:20 (CEST) ベンダー: Frauscher Sensortechnik GmbH 影響を受ける製品およびバージョン 詳細 CVE番号: - CVE-2025-3626 (CVSSスコア: 9.1) - CVE-2025-3705 (CVSSスコア: 6.8) 影響 リモートまたはローカル攻撃者は、悪意のある構成ファイルを使用して、FDS101/FDS-SNMP101/FDS102デバイスの完全な制御権限を取得することができます。 緩和策 適用条件: - 鉄道事業者は、Frauscher診断システムFDS101/FDS-SNMP101/FDS102へのアクセス権限を、正当な担当者または社内許可者みに限定するように確保する必要があります。 - FDS102がカテゴリ3ネットワーク(EN 50159:2010基準)に接続されている場合、追加の保護対策を講じる必要があります。 解決策 FDS102をv2.13.3にアップグレードする。 報告者 CERT@VDEとFrauscher Sensortechnik GmbHとの調整により報告