脆弱性の内容
デバイスエクスプローラOPCサーバーに同梱している CodeMeter Runtime(WIBU-SYSTEMS AG)に、以下の脆弱性が存在します。 本脆弱性が悪用された場合、遠隔の第三者にヒープバッファオーバーフローを引き起こされ、任意のコードを実行される可能性があります。
| CVE番号 | CVSS v3.1 基本値 | 概要 | 参考情報 |
|---|---|---|---|
| CVE-2023-3935 | 9.8(Critical) | CodeMeter Runtime におけるヒープバッファオーバーフロー | WIBU-SYSTEMS Security Advisories |
| CVE-2023-38545 | 9.8(Critical) | 同梱 libcurl の SOCKS5 プロキシ処理におけるヒープバッファオーバーフロー | WIBU-SYSTEMS Security Advisories |
対象製品
| 製品名 | 対象バージョン |
|---|---|
| デバイスエクスプローラOPCサーバー | Ver. 6.0.0 〜 6.8.1 |
| デバイスエクスプローラOPCサーバー | Ver. 7.0.0 〜 7.3.3 |
対策版の提供
| 製品名 | 対策済みバージョン |
|---|---|
| デバイスエクスプローラOPCサーバー | Ver. 6.8.2.1 |
| デバイスエクスプローラOPCサーバー | Ver. 7.4.0.1 |
お問い合わせ
fa-support@takebishi.co.jp
更新履歴
- 2025.03.01: 初版公開