Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2022-33939: JVNVU#94343729: CENTUMコントローラーFCSにおける通信パケットの処理に不備

CENTUM VP / CS 3000 controller FCS (CP31, CP33, CP345, CP401, and CP451) contains an issue in processing communication packets, which may lead to resource consumption. If this vulnerability is exploited, an attacker may cause a denial of service (DoS) condition in ADL communication by sending a specially crafted packet to the affected product.

CVE
#vulnerability#dos

公開日:2022/07/29 最終更新日:2022/07/29


横河電機株式会社が提供するCENTUMコントローラーFCSには、通信パケットの処理に不備が存在します。


  • CENTUM VP / CS 3000 コントローラー FCS
    • CP31、CP33、CP345
    • CP401、CP451

詳しくは、開発者が提供する情報をご確認ください。


横河電機株式会社が提供するCENTUMコントローラーFCSには、通信パケットの処理に不備があり、細工されたパケットの処理によってリソース枯渇状態が発生する可能性があります。


細工されたパケットを当該製品が処理することで、ADL通信が停止する可能性があります。


アップデート、アップデートおよびパッチ適用、後継製品への移行など
コントローラーの型番に応じて、アップデート、アップデートおよびパッチ適用、後継製品への移行などの手段が提供されています。
詳しくは、開発者が提供する情報をご確認ください。





CVSS v3 CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

攻撃元区分(AV)

物理 §

ローカル (L)

隣接 (A)

ネットワーク (N)

攻撃条件の複雑さ(AC)

高 (H)

低 (L)

必要な特権レベル(PR)

高 (H)

低 (L)

不要 (N)

ユーザ関与レベル(UI)

要 ®

不要 (N)

スコープ(S)

変更なし (U)

変更あり ©

機密性への影響©

なし (N)

低 (L)

高 (H)

完全性への影響(I)

なし (N)

低 (L)

高 (H)

可用性への影響(A)

なし (N)

低 (L)

高 (H)


この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。


JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

CVE-2022-33939

JVN iPedia

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda