重要情報 アラートコード: ICSA-18-004-01 ベンダー: Delta Electronics, Incorporated (Delta Electronics) 製品: Delta Industrial Automation Screen Editor 脆弱性: - スタックベースのバッファオーバーフロー (CWE-121) - フリー後使用 (CWE-416) - 範囲外書き込み (CWE-787) - タイプ混乱 (CWE-843) CVSS v3 スコア: 5.5 注意: 攻撃に必要なスキルレベルは低く、利用が容易 対象製品: Delta Industrial Automation Screen Editor、バージョン 2.00.23.00 以前 影響: 攻撃に成功すると、攻撃者が任意のコードをリモートで実行できるようになる可能性があります 対策: DOPSoft Version 2 の最新バージョンにアップデートしてください 脆弱性の概要 スタックベースのバッファオーバーフロー (CWE-121): - CVE: CVE-2017-16751 - CVSS v3 ベーススコア: 5.5 - CVSS ベクタ: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H フリー後使用 (CWE-416): - CVE: CVE-2017-16749 - CVSS v3 ベーススコア: 5.5 - CVSS ベクタ: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 範囲外書き込み (CWE-787): - CVE: CVE-2017-16747 - CVSS v3 ベーススコア: 5.5 - CVSS ベクタ: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 互換性のないタイプによるリソースアクセス(タイプ混乱) (CWE-843): - CVE: CVE-2017-16745 - CVSS v3 ベーススコア: 5.5 - CVSS ベクタ: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H 研究者 Source Incite の Steven Seeley がこれらの脆弱性を ICS-CERT に報告しました