Johnson Controls製iSTAR Configuration Utility (ICU) toolにおけるスタックベースのバッファオーバーフローの脆弱性
タイトル Johnson Controls製iSTAR Configuration Utility (ICU) toolにおけるスタックベースのバッファオーバーフローの脆弱性
概要

Johnson Controlsが提供するiSTAR Configuration Utility (ICU) toolには、次の脆弱性が存在します。<ul><li>スタックベースのバッファオーバーフロー(CWE-121) - CVE-2025-26386</li></ul>

想定される影響 特定の状況下において、当該製品をホストするマシンのオペレーティングシステムに障害が発生する可能性があります。
対策

[アップデートする] 開発者は、アップデートを提供しています。 詳細は、ICS Advisoryおよび開発者が提供する情報を確認してください。

公表日 2026年1月26日0:00
登録日 2026年1月27日12:25
最終更新日 2026年1月27日12:25
影響を受けるシステム
ジョンソンコントロールズ
iSTAR Configuration Utility (ICU) tool 6.9.7およびそれ以前のバージョン
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2026年01月27日]
  掲載
2026年1月27日12:25