製品・ソフトウェアに関する情報
Linear eMerge のマネージメントコンポーネントにおけるサービス運用妨害 (DoS)
Title Linear eMerge のマネージメントコンポーネントにおけるサービス運用妨害 (DoS)
Summary

Linear eMerge のマネージメントコンポーネントには、認証されていない第三者によって工場出荷時の設定にリセットされる可能性があるという問題が存在します。 Linear eMerge は、IP 化された物理セキュリティ管理用のシステムです。Linear eMerge は、管理者がウェブブラウザ経由でシステム設定の変更を行うためのマネージメントコンポーネントと、建物のセキュリティ機器 (錠、カードリーダー、エレベーターのボタン、モーションセンサー等) などのノードコンポーネントから構成されています。 eMerge のマネージメントコンポーネントには、細工された URI を認証されていない第三者がアクセスすることにより、工場出荷時の設定にリセットされる可能性があるという問題が存在します。設定がリセットされるとマネージメントコンポーネントはネットワークから切り離されますが、ノードコンポーネントは個々に動作を続けます。 なお、マネージメントコンポーネントは、毎日自動で作成されているデータベースのバックアップから復旧させることが可能です。 VU#571629 によると、Linear eMerge は、Linear LLC によって配布されており、製造は S2 Security Corporation が行っているとされています。

Possible impacts 第三者が細工した特定の URI にアクセスすることにより、サービス運用妨害 (DoS) 攻撃を行う可能性があります。なお、DoS 攻撃を受けた場合でもノードコンポーネントは個々に動作を続けます。
Solution

[アップデートする] ベンダへ問い合わせの上、アップデートを行ってください。

Publication Date Jan. 5, 2010, midnight
Registration Date Feb. 3, 2010, 2:35 p.m.
Last Update Feb. 3, 2010, 2:35 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected System
S2 Security
Linear eMerge Software Version 2.5.x
Linear LLC
Linear eMerge Software Version 2.5.x
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年02月03日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2009-3734
Summary

Unspecified vulnerability in the management console in the S2 Security Linear eMerge Access Control System 2.5.x allows remote attackers to cause a denial of service (configuration reset) via a request to a crafted URI.

Publication Date Jan. 6, 2010, 3:13 a.m.
Registration Date Jan. 29, 2021, 1:24 p.m.
Last Update June 29, 2010, 2:34 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:s2sys:linear_emerge_access_control_system:2.5:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List