デバイスエクスプローラOPCサーバーに同梱する CodeMeter Runtime における複数の脆弱性

セキュリティ情報ID
SA-2025-001
公開日
2025.03.01
更新日
2025.03.01

脆弱性の内容

デバイスエクスプローラOPCサーバーに同梱している CodeMeter Runtime(WIBU-SYSTEMS AG)に、以下の脆弱性が存在します。 本脆弱性が悪用された場合、遠隔の第三者にヒープバッファオーバーフローを引き起こされ、任意のコードを実行される可能性があります。

CVE番号 CVSS v3.1 基本値 概要 参考情報
CVE-2023-3935 9.8(Critical) CodeMeter Runtime におけるヒープバッファオーバーフロー WIBU-SYSTEMS Security Advisories
CVE-2023-38545 9.8(Critical) 同梱 libcurl の SOCKS5 プロキシ処理におけるヒープバッファオーバーフロー WIBU-SYSTEMS Security Advisories

対象製品

製品名 対象バージョン
デバイスエクスプローラOPCサーバー Ver. 6.0.0 〜 6.8.1
デバイスエクスプローラOPCサーバー Ver. 7.0.0 〜 7.3.3

対策版の提供

製品名 対策済みバージョン
デバイスエクスプローラOPCサーバー Ver. 6.8.2.1
デバイスエクスプローラOPCサーバー Ver. 7.4.0.1

お問い合わせ

fa-support@takebishi.co.jp

更新履歴

← 一覧へ戻る