概要
Ashlar-Vellumが提供する複数の製品には、複数の脆弱性が存在します。
影響を受けるシステム
- Cobalt バージョン 12.6.1204.207およびそれ以前
- Xenon バージョン 12.6.1204.207およびそれ以前
- Argon バージョン 12.6.1204.207およびそれ以前
- Lithium バージョン 12.6.1204.207およびそれ以前
- Cobalt Share バージョン 12.6.1204.207およびそれ以前
詳細情報
Ashlar-Vellumが提供する複数の製品には、次の複数の脆弱性が存在します。
- 境界外書き込み(CWE-787)
- CVE-2025-65084
- ヒープベースのバッファオーバーフロー(CWE-122)
- CVE-2025-65085
想定される影響
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
- 情報が漏えいしたり、任意のコードを実行されたりする
対策方法
アップデートする
開発者は、アップデートを提供しています。
詳細は、ICS Advisoryを確認してください。
ベンダ情報
参考情報
-
ICS Advisory | ICSA-25-329-01
Ashlar-Vellum Cobalt, Xenon, Argon, Lithium, Cobalt Share
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞