| Title | CENTUM を含む複数の YOKOGAWA 製品にバッファオーバーフローの脆弱性 |
|---|---|
| Summary | 横河電機株式会社が提供する統合生産制御システムである CENTUM を含む複数の YOKOGAWA 製品には、バッファオーバーフローの脆弱性が存在します。 本脆弱性は、JVNVU#98181377 とは異なるものです。 JVNVU#98181377 http://jvn.jp/vu/JVNVU98181377/index.html |
| Possible impacts | 拡張テスト機能起動中に当該機能に関するプロセスが細工されたパケットを処理すると、プロセスが停止する可能性があります。場合によっては、当該製品を実行しているユーザの権限で、任意のコードを実行される可能性があります。 |
| Solution | [パッチを適用する] 開発者が提供する情報をもとに、各バージョンに対応した適切なパッチを適用してください。 詳しくは開発者が提供する情報をご確認ください。 |
| Publication Date | July 7, 2014, midnight |
| Registration Date | July 7, 2014, 6:01 p.m. |
| Last Update | July 11, 2014, 7:08 p.m. |
| CVSS2.0 : 危険 | |
| Score | 8.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:P/A:C |
| 横河電機株式会社 |
| B/M9000 VP |
| B/M9000 VP ソフトウェア R7.03.01 およびそれ以前 |
| B/M9000CS |
| B/M9000CS ソフトウェア R5.05.01 およびそれ以前 |
| CENTUM CS 1000 |
| CENTUM CS 1000 ソフトウェア |
| CENTUM CS 3000 |
| CENTUM CS 3000 Small |
| CENTUM CS 3000 Entry Class ソフトウェア R3.09.50 およびそれ以前 |
| CENTUM CS 3000 ソフトウェア R3.09.50 およびそれ以前 |
| CENTUM VP |
| CENTUM VP Basic |
| CENTUM VP Small |
| CENTUM VP Entry Class ソフトウェア R5.03.20 およびそれ以前 |
| CENTUM VP ソフトウェア R5.03.20 およびそれ以前 |
| Exaopc ファームウェア 72.00 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年07月07日] 掲載 [2014年07月09日] 参考情報:ICS-CERT ADVISORY (ICSA-14-189-01) を追加 [2014年07月11日] 影響を受けるシステム:内容を更新 CWE による脆弱性タイプ一覧:CWE-ID を追加 参考情報:National Vulnerability Database (NVD) (CVE-2014-3888) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Stack-based buffer overflow in BKFSim_vhfd.exe in Yokogawa CENTUM CS 1000, CENTUM CS 3000 R3.09.50 and earlier, CENTUM VP R5.03.20 and earlier, Exaopc R3.72.00 and earlier, B/M9000CS R5.05.01 and earlier, and B/M9000 VP R7.03.01 and earlier, when FCS/Test Function is enabled, allows remote attackers to execute arbitrary code via a crafted packet. |
|---|---|
| Publication Date | July 10, 2014, 8:06 p.m. |
| Registration Date | Jan. 26, 2021, 3:11 p.m. |
| Last Update | Nov. 21, 2024, 11:09 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:*:*:* | 3.72.00 | ||||
| cpe:2.3:a:yokogawa:exaopc:3.71.02:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:b\/m9000cs_software:*:*:*:*:*:*:*:* | 5.05.01 | ||||
| cpe:2.3:h:yokogawa:b\/m9000cs:-:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:centum_vp_entry_class_software:*:*:*:*:*:*:*:* | 5.03.00 | ||||
| cpe:2.3:h:yokogawa:centum_vp_entry_class:-:*:*:*:*:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:centum_vp_software:*:*:*:*:*:*:*:* | 5.03.20 | ||||
| cpe:2.3:a:yokogawa:centum_vp_software:4.03.00:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:yokogawa:centum_vp:-:*:*:*:*:*:*:* | |||||
| Configuration5 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:b\/m9000_vp_software:*:*:*:*:*:*:*:* | 7.03.01 | ||||
| cpe:2.3:h:yokogawa:b\/m9000_vp:-:*:*:*:*:*:*:* | |||||
| Configuration6 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:centum_cs_3000_software:*:*:*:*:*:*:*:* | 2.23.00 | ||||
| cpe:2.3:h:yokogawa:centum_cs_3000:-:*:*:*:*:*:*:* | |||||
| Configuration7 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:centum_cs_1000_software:-:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:yokogawa:centum_cs_1000:-:*:*:*:*:*:*:* | |||||
| Configuration8 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:centum_cs_3000_entry_class_software:*:*:*:*:*:*:*:* | 3.09.50 | ||||
| cpe:2.3:h:yokogawa:centum_cs_3000_entry_class:-:*:*:*:*:*:*:* | |||||