Screen Creator Advance 2 の脆弱性情報

2023.02.03

1.脆弱性の概要

Screen Creator Advance 2 に複数の脆弱性が発見されましたので、その内容と対処方法をお知らせします。
内容をご確認の上、以下の対処を実施いただきますよう、お願い申し上げます。

2.対象製品

製品名:Screen Creator Advance 2
バージョン:Ver.0.1.1.4 Build01 以前

3.説明

対象のScreen Creator Advance 2には以下の脆弱性が存在します。

脆弱性1) 境界外書き込み

Screen Creator Advance 2であらかじめ細工をされたプロジェクトファイルを開いたとき、
その中に含まれる画面データを処理する中で仕様外の状態を示すエラーを検出した場合、
一部のエラーハンドリング処理が存在せず、そのまま後続の処理に進み、境界外のメモリに書き込みが
発生します。

CWE ID: CWE-787
CVE ID: CVE-2023-22345
CVSS v3: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H ベーススコア:7.8

脆弱性2) 境界外読み込み1

Screen Creator Advance 2であらかじめ細工をされたプロジェクトファイルを開いたとき、
その中に含まれるテンプレート情報を処理する中でデータの終端を確認できず、境界外のメモリの読み込みが
発生します。

CWE ID: CWE-125
CVE ID: CVE-2023-22346
CVSS v3: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H ベーススコア:7.8

脆弱性3) 境界外読み込み2

Screen Creator Advance 2であらかじめ細工をされたプロジェクトファイルを開いたとき、
その中に含まれるファイル内の構造をまとめた管理情報を処理する中でデータの終端を確認できず、
境界外のメモリの読み込みが発生します。

CWE ID: CWE-125
CVE ID: CVE-2023-22347
CVSS v3: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H ベーススコア:7.8

脆弱性4) 境界外読み込み3

Screen Creator Advance 2であらかじめ細工をされたプロジェクトファイルを開いたとき、
その中に含まれる画面管理情報を処理する中でデータの終端を確認できず、境界外のメモリの読み込みが
発生します。

CWE ID: CWE-125
CVE ID: CVE-2023-22349
CVSS v3: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H ベーススコア:7.8

脆弱性5) 境界外読み込み4

Screen Creator Advance 2であらかじめ細工をされたプロジェクトファイルを開いたとき、
その中に含まれる部品管理情報を処理する中でデータの終端を確認できず、境界外のメモリの読み込みが
発生します。

CWE ID: CWE-125
CVE ID: CVE-2023-22350
CVSS v3: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H ベーススコア:7.8

脆弱性6) 境界外読み込み5

Screen Creator Advance 2であらかじめ細工をされたプロジェクトファイルを開いたとき、
その中に含まれるコントロール管理情報を処理する中でデータの終端を確認できず、境界外のメモリの
読み込みが発生します。

CWE ID: CWE-125
CVE ID: CVE-2023-22353
CVSS v3: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H ベーススコア:7.8

脆弱性7) 解放済みメモリの使用

Screen Creator Advance 2であらかじめ細工をされたプロジェクトファイルを開いたとき、
エラーを検出したにもかかわらず、一部のハンドリング処理が存在しなかったため、後続の処理で
解放済みメモリへのアクセスが発生します。

CWE ID: CWE-416
CVE ID: CVE-2023-22360
CVSS v3: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H ベーススコア:7.8

4.想定される影響

脆弱性発生の条件を満たすように該当部分を細工したScreen Creator Advance 2のプロジェクトファイルを
ユーザに開かせることで、情報が漏洩したり任意のコードを実行されたりする可能性があります。

5.解決方法

Screen Creator Advance 2のアップデート

Screen Creator Advance 2を対策済みの以下バージョンに更新いただきますよう、お願いいたします。
バージョン:Ver.0.1.1.4 Build01A 以降
このバージョンは、以下サイトからダウンロードいただけます。
日本語:https://www.electronics.jtekt.co.jp/jp/download/hmi/
英語:https://www.electronics.jtekt.co.jp/en/download/hmi/

6.謝辞

この脆弱性情報は、下記の方からJPCERT/CC に報告いただきました。
Michael Heinzl 氏