製品・ソフトウェアに関する情報
Johnson Controls製iSTAR Configuration Utility (ICU) toolにおけるスタックベースのバッファオーバーフローの脆弱性
Title Johnson Controls製iSTAR Configuration Utility (ICU) toolにおけるスタックベースのバッファオーバーフローの脆弱性
Summary

Johnson Controlsが提供するiSTAR Configuration Utility (ICU) toolには、次の脆弱性が存在します。<ul><li>スタックベースのバッファオーバーフロー(CWE-121) - CVE-2025-26386</li></ul>

Possible impacts 特定の状況下において、当該製品をホストするマシンのオペレーティングシステムに障害が発生する可能性があります。
Solution

[アップデートする] 開発者は、アップデートを提供しています。 詳細は、ICS Advisoryおよび開発者が提供する情報を確認してください。

Publication Date Jan. 26, 2026, midnight
Registration Date Jan. 27, 2026, 12:25 p.m.
Last Update Jan. 27, 2026, 12:25 p.m.
Affected System
ジョンソンコントロールズ
iSTAR Configuration Utility (ICU) tool 6.9.7およびそれ以前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年01月27日]
  掲載
Jan. 27, 2026, 12:25 p.m.