| Summary | Multiple Yokogawa products that contain Vnet/IP Open Communication Driver (CENTUM CS 3000(R3.05.00 - R3.09.50), CENTUM CS 3000 Entry Class(R3.05.00 - R3.09.50), CENTUM VP(R4.01.00 - R6.03.10), CENTUM VP Entry Class(R4.01.00 - R6.03.10), Exaopc(R3.10.00 - R3.75.00), PRM(R2.06.00 - R3.31.00), ProSafe-RS(R1.02.00 - R4.02.00), FAST/TOOLS(R9.02.00 - R10.02.00), B/M9000 VP(R6.03.01 - R8.01.90)) allows remote attackers to cause a denial of service attack that may result in stopping Vnet/IP Open Communication Driver's communication via unspecified vectors. |
|---|---|
| Publication Date | Jan. 10, 2019, 8:29 a.m. |
| Registration Date | March 1, 2021, 7:02 p.m. |
| Last Update | Nov. 21, 2024, 12:52 p.m. |
| CVSS3.0 : HIGH | |
| スコア | 7.5 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 不要 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更なし |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 高 |
| CVSS2.0 : MEDIUM | |
| Score | 5.0 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 低 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:yokogawa:centum_cs_3000_firmware:*:*:*:*:*:*:*:* | r3.05.00 | r3.09.50 | |||
| execution environment | |||||
| 1 | cpe:2.3:h:yokogawa:centum_cs_3000:-:*:*:*:*:*:*:* | ||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:centum_cs_3000_entry_class:*:*:*:*:*:*:*:* | r3.05.00 | r3.09.50 | |||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* | r4.01.00 | r6.03.10 | |||
| execution environment | |||||
| 1 | cpe:2.3:h:yokogawa:centum_vp:-:*:*:*:*:*:*:* | ||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:centum_vp_entry_class:*:*:*:*:*:*:*:* | r4.01.00 | r6.03.10 | |||
| Configuration5 | or higher | or less | more than | less than | |
| cpe:2.3:a:yokogawa:b\/m9000_vp:*:*:*:*:*:*:*:* | r6.03.01 | r8.01.90 | |||
| cpe:2.3:a:yokogawa:fast\/tools:*:*:*:*:*:*:*:* | r9.02.00 | r10.02.00 | |||
| cpe:2.3:a:yokogawa:prosafe-rs:*:*:*:*:*:*:*:* | r1.02.00 | r4.02.00 | |||
| cpe:2.3:a:yokogawa:plant_resource_manager:*:*:*:*:*:*:*:* | r2.06.00 | r3.31.00 | |||
| cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:*:*:* | r3.10.00 | r3.75.00 | |||
| Title | 横河電機製 Vnet/IP オープン通信ドライバにサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | 横河電機株式会社が提供する Vnet/IPオープン通信ドライバには、ドライバの受信処理に起因するサービス運用妨害 (DoS) の脆弱性 (CWE-399) が存在します。 この脆弱性情報は、製品利用者への周知を目的に開発者が JPCERT/CC に報告し、JPCERT/CC が開発者および米国 ICS-CERT との調整を行いました。 |
| Possible impacts | 遠隔の第三者から送られた大量のパケット処理する際にサービス運用妨害 (DoS) 状態となり、Vnet/IPオープン通信ドライバの通信機能が停止する可能性があります。 |
| Solution | [アップデートする] 次の製品を使用している場合は、最新版にアップデートしてください。 * CENTUM CS 3000 (R3.05.00 から R3.09.50 まで) * CENTUM CS 3000 Small (R3.05.00 から R3.09.50 まで) * CENTUM VP (R4シリーズの全リビジョン) * CENTUM VP Small (R4シリーズの全リビジョン) * CENTUM VP Basic (R4シリーズの全リビジョン) * Exaopc (R3.10.00 から R3.60.00 まで) * PRM (R2.06.00 から R3.04.00 まで) * ProSafe-RS (R1, R2シリーズの全リビジョン) * FAST/TOOLS (R9.02.00 から R9.03.00 まで) * B/M9000VP (R6.03.01 から R8.01.90 まで) [パッチを適用する] 次の製品を使用している場合は、それぞれの製品に対応したパッチを適用してください。 * CENTUM VP (R5シリーズの全リビジョンおよび R6.03.10以前のR6シリーズ) * CENTUM VP Small (R5シリーズの全リビジョンおよび R6.03.10以前のR6シリーズ) * CENTUM VP Basic (R5シリーズの全リビジョンおよび R6.03.10以前のR6シリーズ) * Exaopc (R3.70.00 から R3.75.00 まで) * PRM (R3.05.00 から R3.31.00 まで) * ProSafe-RS (R3シリーズの全リビジョンおよび R4.02.00以前のR4シリーズ) * FAST/TOOLS (R9.04.00 から R9.05.00 までおよび R10.02.00以前のR10シリーズ) 詳しくは、開発者が提供する情報をご確認ください。 |
| Publication Date | Dec. 21, 2018, midnight |
| Registration Date | Dec. 25, 2018, 2:55 p.m. |
| Last Update | Aug. 28, 2019, 12:01 p.m. |
| 横河電機株式会社 |
| B/M9000 VP (R6.03.01 から R8.01.90 まで) |
| CENTUM CS 3000 (R3.05.00 から R3.09.50 まで) |
| CENTUM CS 3000 Small (R3.05.00 から R3.09.50 まで) |
| CENTUM VP (R4.01.00 から R6.03.10 まで) |
| CENTUM VP Basic (R4.01.00 から R6.03.10 まで) |
| CENTUM VP Small (R4.01.00 から R6.03.10 まで) |
| Exaopc (R3.10.00 から R3.75.00 まで) |
| FAST/TOOLS (R9.02.00 から R10.02.00 まで) |
| PRM (R2.06.00 から R3.31.00 まで) |
| ProSafe-RS (R1.02.00 から R4.02.00 まで) |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2018年12月25日] 掲載 |
Dec. 25, 2018, 2:55 p.m. |
| 2 | [2019年03月25日] 参考情報:ICS-CERT ADVISORY (ICSA-19-003-02) を追加 |
March 25, 2019, 4:52 p.m. |
| 3 | [2019年08月28日] 参考情報:National Vulnerability Database (NVD) (CVE-2018-16196) を追加 |
Aug. 28, 2019, 11:41 a.m. |