
シャープNECディスプレイソリューションズ製パブリックディスプレイにおける複数の脆弱性
ニュース
【概要】
シャープNECディスプレイソリューションズ株式会社が提供する複数のパブリックディスプレイには、次の複数の脆弱性が存在します。
・コマンドインジェクション (CWE-77) - CVE-2021-20698
・バッファオーバーフロー (CWE-120) - CVE-2021-20699
この脆弱性情報は、次の方が開発者に報告し、製品利用者への周知を目的に開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
発見者: Aon's Cyber Solutions Howard McGreehan 氏
【CVSS による深刻度 (CVSS とは?)】
CVSS v3 による深刻度
基本値: 9.8 (緊急) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
CVSS v2 による深刻度
基本値: 10.0 (危険) [IPA値]
基本値: 10.0 (危険) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
※上記は、CVE-2021-20698の評価になります。
CVSS v3 による深刻度
基本値: 9.8 (緊急) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
CVSS v2 による深刻度
基本値: 10.0 (危険) [IPA値]
基本値: 10.0 (危険) [IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
※上記は、CVE-2021-20699の評価になります。
【影響を受けるシステム】
シャープNECディスプレイソリューションズ株式会社
- C431 ファームウェアバージョン R2.000 およびそれ以前
- C501 ファームウェアバージョン R2.000 およびそれ以前
- C551 ファームウェアバージョン R2.000 およびそれ以前
- C651Q ファームウェアバージョン R2.000 およびそれ以前
- C751Q ファームウェアバージョン R2.000 およびそれ以前
- C861Q ファームウェアバージョン R2.000 およびそれ以前 (*1)
- C981Q ファームウェアバージョン R2.000 およびそれ以前 (*1)
- P404 ファームウェアバージョン R3.201 およびそれ以前
- P484 ファームウェアバージョン R3.201 およびそれ以前
- P554 ファームウェアバージョン R3.201 およびそれ以前
- P654Q ファームウェアバージョン R2.000 およびそれ以前
- P754Q ファームウェアバージョン R2.000 およびそれ以前
- UN462A ファームウェアバージョン R1.300 およびそれ以前
- UN462VA ファームウェアバージョン R1.300 およびそれ以前
- UN492S ファームウェアバージョン R1.300 およびそれ以前
- UN492VS ファームウェアバージョン R1.300 およびそれ以前
- UN552 ファームウェアバージョン R1.300 およびそれ以前
- UN552A ファームウェアバージョン R1.300 およびそれ以前
- UN552S ファームウェアバージョン R1.300 およびそれ以前
- UN552V ファームウェアバージョン R1.300 およびそれ以前
- UN552VS ファームウェアバージョン R1.300 およびそれ以前
- UX552 ファームウェアバージョン R1.300 およびそれ以前 (*1)
- V404 ファームウェアバージョン R3.201 およびそれ以前
- V404-T ファームウェアバージョン R3.201 およびそれ以前
- V484 ファームウェアバージョン R3.201 およびそれ以前
- V484-T ファームウェアバージョン R3.201 およびそれ以前
- V554 ファームウェアバージョン R3.201 およびそれ以前
- V554-T ファームウェアバージョン R3.201 およびそれ以前
- V554Q ファームウェアバージョン R2.000 およびそれ以前
- V654Q ファームウェアバージョン R2.000 およびそれ以前
- V754Q ファームウェアバージョン R2.000 およびそれ以前
- V864Q ファームウェアバージョン R2.000 およびそれ以前
- V984Q ファームウェアバージョン R2.000 およびそれ以前
(*1)UX552, C861Q, C981Q は日本国外での展開製品
詳しくは、開発者が提供する情報をご確認ください。
【想定される影響】
当該製品にアクセス可能な第三者によって、任意のコードを実行される可能性があります。
【対策】
[アップデートする]
開発者が提供する情報をもとに、適切なファームウエアアップデートを適用してください。
【ベンダ情報】
シャープNECディスプレイソリューションズ株式会社
- シャープNECディスプレイソリューションズ株式会社 : パブリックディスプレイにおける複数の脆弱性
- シャープNECディスプレイソリューションズ株式会社 : パブリックディスプレイ用オプション対応ドライバダウンロード
【CWEによる脆弱性タイプ一覧 CWEとは?】
- バッファエラー(CWE-119) [IPA評価]
- その他(CWE-Other) [IPA評価]
【共通脆弱性識別子(CVE) CVEとは?】
出典:JVN iPedia