VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2020-009429     ( CVE-2020-5654 | CVE-2020-5655 | CVE-2020-5656 | CVE-2020-5657 | CVE-2020-5658 | CVE-2020-5653 )
三菱電機製 MELSEC iQ-R シリーズにおける複数の脆弱性
https://jvndb.jvn.jp/ja/contents/2020/JVNDB-2020-009429.html

原文

三菱電機株式会社が提供する MELSEC iQ-R シリーズの EtherNet/IP ネットワークインタフェースユニット、PROFINET IO コントローラユニット、高速データロガーユニット、MES インタフェースユニットおよび OPC UA サーバユニットの TCP/IP スタックには、複数の脆弱性が存在します。  * バッファエラー (CWE-119) - CVE-2020-5653  * セッションの固定化 (CWE-384) - CVE-2020-5654  * NULL ポインタデリファレンス (CWE-476) - CVE-2020-5655  * 不適切なアクセス制御 (CWE-284) - CVE-2020-5656  * 引数の挿入または変更 (CWE-88) - CVE-2020-5657  * リソース管理の問題 (CWE-399) - CVE-2020-5658 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

翻訳   (表示)





この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2020-11-05
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2020-11-05




脆弱性の影響を受ける製品の識別子
cpe:/a:mitsubishielectric:melsec_iq-r_series
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

 [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2020-5654




Common Vulnerabilities and Exposures (CVE) CVE-2020-5655




Common Vulnerabilities and Exposures (CVE) CVE-2020-5656




Common Vulnerabilities and Exposures (CVE) CVE-2020-5657




Common Vulnerabilities and Exposures (CVE) CVE-2020-5658




Common Vulnerabilities and Exposures (CVE) CVE-2020-5653








参考情報
ICS-CERT ADVISORY ICSA-20-303-02




JVN JVNVU#92513419




三菱電機 MELSEC iQ-Rシリーズの各種情報/ネットワークユニットの TCP/IP機能における複数の脆弱性





Copyright © 2020 JPCERT/CC All Rights Reserved.