Luka w zabezpieczeniach polegająca na wprowadzaniu poufnych informacji do pliku dziennika w wersjach klienta B&R PVI starszych niż 6.5 może zostać wykorzystana przez uwierzytelnionego atakującego lokalnego w celu zebrania danych uwierzytelniających, które są przetwarzane przez aplikację kliencką PVI. Funkcja rejestrowania w aplikacji klienckiej PVI jest domyślnie wyłączona i musi zostać jawnie włączona przez użytkownika.
Luka w zabezpieczeniach polegająca na przydzielaniu zasobów bez ograniczeń lub ograniczaniu przepustowości w komponencie ANSL-Server środowiska wykonawczego B&R Automation Runtime w wersjach wcześniejszych niż 6.5 i wcześniejszych niż R4.93 może zostać wykorzystana przez nieuwierzytelnionego atakującego w sieci w celu wygrania wyścigu, co może skutkować trwałą odmową usługi (DoS) na urządzeniach, których dotyczy luka.
Luka w zabezpieczeniach polegająca na przydzielaniu zasobów bez ograniczeń lub ograniczaniu przepustowości w komponencie ANSL-Server środowiska wykonawczego B&R Automation Runtime w wersjach wcześniejszych niż 6.5 i wcześniejszych niż R4.93 może zostać wykorzystana przez nieuwierzytelnionego atakującego w sieci w celu wygrania wyścigu, co może skutkować trwałą odmową usługi (DoS) na urządzeniach, których dotyczy luka.