提供されたウェブページのスクリーンショットに基づき、脆弱性情報の重要事項を以下の点に簡潔にまとめます: 脆弱性の概要: - TenableはParrot ANAFIドローンにおいて、ファームウェアバージョン1.5.0より前のバージョンに影響を与えるサービス拒否(DoS)脆弱性を発見しました。 詳細な脆弱性情報: - CVE-2019-3944: Wi-Fi Deauthentication(Wi-Fi解除認証攻撃) - 認証されていないリモート攻撃者がWi-Fi解除認証フレームを送信することで、ドローンとコントローラー間の接続を切断し、サービス拒否を引き起こす可能性があります。 - 衝突を避けるための標準的な対策として、スマート帰還機能(自動帰還)が有効化されます。 - CVE-2019-3945: Web Server Invalid Memory Access(Webサーバーにおける無効なメモリアクセス) - 制御サービスが特定のSDKコマを受信すると、ドローン上で動作するWebサーバーのクラッシュを引き起こす可能性があります。 - 不正な日付フィールドを含むコマンドを受信した際、WebサーバーがSDK通知モジュールにアクセスする際に無効なメモリアクセスが発生し、サービスのクラッシュおよび再起動を招きます。 対処措置: - ANAFIのファームウェアをバージョン1.5.0以降にアップグレードしてください。 リスク情報: - CVE識別子: CVE-2019-3944, CVE-2019-3945 - Tenable アドバイザリID: TRA-2019-22 - CVSS v2 ベース/一時評価: 6.1 / 2.3 - CVSS v2 ベクトル: - AV:A/AC:L/Au:N/C:N/I:N/A:C - AV:A/AC:L/Au:S/C:N/I:N/A:P - 影響を受ける製品: Parrot ANAFI - リスクレベル: 中程度 公開タイムライン: - 2019年5月7日 - 初回公開 上記情報は、Parrot ANAFIドローンに存在する脆弱性の詳細な説明、潜在的な影響、および対応する修正提案に加え、公開識別番号とリスクスコアを含んでおり、セキュリティ専門家およびエンドユーザーがセキュリティ脅威を理解し対処することを支援するものです。