POSシステム向け「Honeywell OPOS Suite」にコード実行の脆弱性(JVN) | ScanNetSecurity
2026.08.24(月)

POSシステム向け「Honeywell OPOS Suite」にコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Honeywell Internationalが提供するMicrosoft Windows OSで稼動する小売向けPOSシステムで使われるソフトウェア「Honeywell OPOS Suite」にスタックバッファローの脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
Zero Day Initiativeによるアドバイザリ
Zero Day Initiativeによるアドバイザリ 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月15日、Honeywell Internationalが提供するMicrosoft Windows OSで稼動する小売向けPOSシステムで使われるソフトウェア「Honeywell OPOS(OLE for Retail Point-of-Sale(POS))Suite」にスタックバッファローの脆弱性(CVE-2014-8269)が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによるBase Scoreは7.5。

「Honeywell OPOS Suite 1.13.4.15 より前のバージョン」には、渡された文字列の長さをチェックせずにスタック上の固定長バッファにコピーすることが原因でスタックバッファオーバーフローの脆弱性が存在する。この脆弱性が悪用されると、ユーザが悪意あるページを読み込んだり悪意あるファイルを開いたりした場合、任意のコードを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

  3. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

  4. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  5. エーアイセキュリティラボ、ビール片手に語るWebセキュリティ交流会「納涼ビアセキュ」を 8 / 26 開催

    エーアイセキュリティラボ、ビール片手に語るWebセキュリティ交流会「納涼ビアセキュ」を 8 / 26 開催PR

ランキングをもっと見る
PageTop