つみかさね

CVE-2026-32929

High(7.8)

CVE-2026-32929 — 富士電機 V-SFT 複数の脆弱性(スタックバッファオーバーフロー・境界外読み取り)

公開日: 2026-04-03データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
V-SFT富士電機詳細は JVN を参照

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1富士電機 V-SFT を使用している環境があるか確認する
  2. 2JVN のアドバイザリを確認し、修正バージョンへのアップデートを実施する
  3. 3アップデートが困難な場合は、SCADA 環境のネットワーク隔離を強化する

影響対象

V-SFT(富士電機)

補足

  • -産業制御システム(ICS / SCADA)向けソフトウェアの脆弱性
  • -CWE-121(スタックベースのバッファオーバーフロー)と CWE-125(境界外読み取り)の 2 つの脆弱性が含まれる
CVE富士電機V-SFTSCADAスタックバッファオーバーフロー境界外読み取り産業制御システム

概要

富士電機の SCADA ソフトウェア V-SFT に複数の脆弱性が存在します。スタックベースのバッファオーバーフロー(CWE-121)と境界外読み取り(CWE-125)の 2 つの脆弱性が報告されています。

本脆弱性は産業制御システム(ICS / SCADA)環境で使用されるソフトウェアに影響するため、該当環境を運用している組織は速やかに対応を検討してください。

CVSS ベクトル

項目
CVSSスコア7.8
深刻度High
CWECWE-121(スタックベースのバッファオーバーフロー)、CWE-125(境界外読み取り)

影響を受けるソフトウェア

製品ベンダー影響バージョン
V-SFT富士電機詳細は JVN を参照

修正バージョンと回避策

  • 修正バージョン: 富士電機の公式アドバイザリを参照してください
  • 暫定回避策: ネットワークセグメンテーションによる SCADA 環境の隔離、不要な外部接続の遮断を推奨

関連リンク


データソース: NVD (NIST), JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。