NXP Semiconductors製「MQX RTOS」に任意のコードの実行など複数の脆弱性(JVN) | ScanNetSecurity
2026.03.05(木)

NXP Semiconductors製「MQX RTOS」に任意のコードの実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NXP Semiconductorsが提供する「MQX RTOS」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、NXP Semiconductorsが提供する「MQX RTOS(Real-Time Operating System )」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「MQX RTOS version 5.0」にはバッファオーバーフロー(CVE-2017-12718)、「MQX RTOS version 4.1 およびそれ以前」には境界外読み取り(CVE-2017-12722)の脆弱性が存在する。これらの脆弱性により、細工されたDNSやDHCPパケットを送信されることで、任意のコード実行やサービス運用妨害(DoS)攻撃が行われる可能性がある。JVNでは、開発者が提供する情報をもとに、パッチの適用や最新版へのアップデートを実施するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  2. 私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

    私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

  3. React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

    React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

  4. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

  5. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

ランキングをもっと見る
PageTop