シーメンスのSIMATIC CN 4100 ファームウェアにおける重要な機能に対する認証の欠如に関する脆弱性
タイトル シーメンスのSIMATIC CN 4100 ファームウェアにおける重要な機能に対する認証の欠如に関する脆弱性
概要

SIMATIC CN 4100(すべてのバージョンV5.0)には脆弱性が確認されました。影響を受けるアプリケーションは認証されていない接続を適切に制限しておらず、リソース枯渇状態を引き起こす可能性があります。これにより攻撃者が通常の操作を妨害したり、不正な行動を実行したりでき、システムの可用性や完全性に影響を与える可能性があります。

想定される影響 ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
対策

ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年5月12日0:00
登録日 2026年6月30日11:22
最終更新日 2026年6月30日11:22
CVSS3.0 : 緊急
スコア 9.1
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
影響を受けるシステム
シーメンス
SIMATIC CN 4100 ファームウェア 5.0 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年06月30日]
  掲載
2026年6月30日11:22

NVD脆弱性情報
CVE-2026-22924
概要

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0). The affected application does not properly restrict unauthenticated connections and is susceptible to resource exhaustion conditions.
This could allow an attacker to disrupt normal operations or perform unauthorized actions, potentially impacting system availability and integrity.

公表日 2026年5月12日19:16
登録日 2026年5月13日4:11
最終更新日 2026年5月12日23:19
関連情報、対策とツール
共通脆弱性一覧