Omron SYSMAC CS/CJ/CP Series 和 NJ/NX Series 数据伪造问题漏洞

CNNVD-ID编号 CNNVD-202206-2698
CVE编号 CVE-2022-31206
发布时间 2022-06-28
更新时间 2022-06-29
漏洞类型 数据伪造问题
漏洞来源  Daniel dos Santos and Jos Wetzels from Forescout Technologies reported these vulnerabilities to CISA.
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Omron SYSMAC CS/CJ/CP Series和Omron SYSMAC NJ/NX Series都是日本Omron公司的产品。Omron SYSMAC CS/CJ/CP Series是一系列可编程控制器。Omron SYSMAC NJ/NX Series是一系列机械自动化控制器。 Omron SYSMAC 多款产品存在数据伪造问题漏洞,该漏洞源于数据真实性验证不足。攻击者利用该漏洞可操纵传输到 PLC 的目标代码,并在 SYSMAC NJ/NX 系列控制器的 PLC CPU 模块的处理器上执行任意机器代码。以下产品和版本受到影响:SYSMAC CS1 4.1 之前版本、SYSMAC CJ2M 2.1 之前版本、SYSMAC CJ2H 1.5 之前版本、SYSMAC CP1E/CP1H 1.30 之前版本、SYSMAC CP1L 1.10 之前版本、CP1W-CIF41 所有版本、SYSMAC CX-Programmer 9.6 之前版本、SYSMAC NJ/NX 系列 1.49 之前版本(NX7 为 1.29)。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://www.ia.omron.com/

参考网址

受影响实体

  • 暂无

信息来源