安全研究

安全漏洞
Yokogawa Electric STARDOM FCN/FCJ controller不受控制的资源消耗漏洞(CVE-2023-5915)

发布日期:2023-12-01
更新日期:2023-12-11

受影响系统:
yokogawa STARDOM FCN/FCJ controller >= R1.01
yokogawa STARDOM FCN/FCJ controller <= R4.31
描述:
CVE(CAN) ID: CVE-2023-5915

Yokogawa Electric是日本横河电机(Yokogawa)公司的一个服务器。
Yokogawa Electric Corporation STARDOM FCN/FCJ R1.01至R4.31版本存在不受控制的资源消耗漏洞,攻击者可利用该漏洞通过发送特制的数据包对FCN/FCJ控制器造成拒绝服务,其中包括发送数据包时,无法访问控制器的维护主页,造成维护主页、更改配置、查看日志等功能不可用。

<*链接:https://web-material3.yokogawa.com/1/35463/files/YSAR-23-0003-E.pdf
*>

建议:
厂商补丁:

yokogawa
--------
yokogawa已经为此发布了一个安全公告(YSAR-23-0003)以及相应补丁:
YSAR-23-0003:Denial-of-Service Vulnerability in STARDOM
链接:https://web-material3.yokogawa.com/1/35463/files/YSAR-23-0003-E.pdf

浏览次数:624
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障