NVD Vulnerability Detail
Search Exploit, PoC
CVE-2024-8110
Summary

Denial of Service (DoS) vulnerability has been found in Dual-redundant Platform for Computer.
If a computer on which the affected product is installed receives a large number of UDP broadcast packets in a short period, occasionally that computer may restart.
If both the active and standby computers are restarted at the same time, the functionality on that computer may be temporarily unavailable.

Publication Date Sept. 17, 2024, 11:15 a.m.
Registration Date Sept. 17, 2024, 4 p.m.
Last Update Sept. 20, 2024, 9:31 p.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
横河電機製「PC 冗長化プラットフォーム (PC2CKM)」における戻り値のチェック欠如に関する脆弱性
Title 横河電機製「PC 冗長化プラットフォーム (PC2CKM)」における戻り値のチェック欠如に関する脆弱性
Summary

横河電機株式会社が提供する「PC 冗長化プラットフォーム (PC2CKM)」には、戻り値のチェック欠如に関する脆弱性 (CWE-252、CVE-2024-8110) が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

Possible impacts 影響を受ける製品がインストールされたコンピューターが、短時間で大量の UDP ブロードキャストパケットを受信すると、当該コンピューターが再起動する可能性があります。 また、稼働側コンピューターと待機側コンピューターで同時に再起動が発生した場合、当該コンピューター上の機能が一時的に使用できない可能性があります。 
Solution

[アップデートする] <a href="https://www.yokogawa.co.jp/library/resources/white-papers/yokogawa-security-advisory-report-list/"target="blank">開発者が提供する情報</a>をもとに、対策済みバージョンへアップデートしてください。

Publication Date Sept. 17, 2024, midnight
Registration Date Sept. 18, 2024, 11:26 a.m.
Last Update Sept. 18, 2024, 11:26 a.m.
Affected System
横河電機株式会社
PC冗長化プラットフォーム (PC2CKM) R1.01.00 から R2.03.00まで
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2024年09月18日]   掲載 Sept. 18, 2024, 10:53 a.m.