概要
iba Systemsが提供するibaPDAには、重要なリソースに対する不適切なアクセス権の割り当ての脆弱性が存在します。
影響を受けるシステム
- ibaPDA バージョン 8.12.0
詳細情報
iba Systemsが提供するibaPDAには、次の脆弱性が存在します。
- 重要なリソースに対する不適切なアクセス権の割り当て(CWE-732)
- CVE-2025-14988
想定される影響
特定の条件下において不正な操作を行われ、結果として機密性、完成性、可用性を侵害される可能性があります。
対策方法
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細は、ICS Advisoryおよび開発者が提供する情報を確認してください。
ベンダ情報
| ベンダ | リンク |
|---|---|
| iba japan株式会社 | iba PDA |
参考情報
-
ICS Advisory | ICSA-26-027-01
iba Systems ibaPDA
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞