| Produkt | MicroSCADA X SYS600 w wersji 10.7 i starszych MicroSCADA X SYS600 w wersji 10.8 |
| Numer CVE | CVE-2026-9852 |
| Krytyczność | 5.0/10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Opis | W systemie SYS600 istnieje luka umożliwiająca wstrzyknięcie pliku CSV. Wstrzyknięte złośliwe formuły mogą dodawać lub modyfikować dane w arkuszu kalkulacyjnym, wstawiać linki, wykradać dane, a w niektórych przypadkach, w zależności od konfiguracji środowiska użytkownika, wykonywać złośliwy kod na jego komputerze. Aby wykorzystać tę lukę, atakujący musieliby mieć możliwość tworzenia dowolnych komunikatów dziennika. Można to osiągnąć poprzez normalną funkcjonalność za pomocą skryptów SCIL, lukę umożliwiającą wstrzyknięcie pliku log lub za pośrednictwem brokera SYS600. Ta luka dotyczy wszystkich użytkowników systemu Windows, niezależnie od poziomu uprawnień, którzy mogą uruchamiać usługę Notify i eksportować dziennik. |
| Numer CVE | CVE-2026-9853 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | W SYS600 występuje luka, która umożliwia każdemu użytkownikowi uwierzytelnionemu w systemie operacyjnym serwera hostującego aplikację odczytywanie i modyfikowanie obiektów aplikacji bez konieczności uwierzytelniania w samym systemie SYS600. |
| Numer CVE | CVE-2026-9854 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Opis | W mechanizmie kontroli dostępu opartej na rolach (RBAC) systemu SYS600 istnieje luka w zabezpieczeniach, która umożliwia użytkownikom mającym dostęp do narzędzi inżynieryjnych podniesienie swoich uprawnień do poziomu administratora na podstawowym hoście Windows, co daje im pełną kontrolę nad maszyną hosta. |
| Aktualizacja | TAK |
| Link | https://publisher.hitachienergy.com/preview?DocumentID=8DBD000249&LanguageCode=en&DocumentPartId=&Action=Launch |
| Produkt | Wersja oprogramowania układowego CMU serii RTU500: 13.5.1–13.5.4 Wersja oprogramowania układowego CMU serii RTU500: 13.6.1–13.6.3 Wersja oprogramowania układowego CMU serii RTU500: 13.7.1–13.7.8 Wersja oprogramowania układowego CMU serii RTU500: 13.8.1–13.8.2 Wersja oprogramowania układowego CMU serii TU500 12.7.1 – 12.7.7 |
| Numer CVE | CVE-2026-17539 |
| Krytyczność | 5.9/10 |
| CVSS | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | RTU500 ma lukę w zabezpieczeniach, która polega na tym, że scenariusze wysokiego obciążenia, takie jak wysyłanie żądań GI w krótkich odstępach czasu, mogą spowodować dereferencję wskaźnika NULL w ostatnim wpisie rozszerzonej kolejki komunikatów. Może to spowodować krytyczny błąd zapisu BCI_IEC104, skutkujący przerwaniem połączenia i ponownym jego uruchomieniem, a ostatecznie odmową usługi dla dwukierunkowej komunikacji IEC 60870-5-104. |
| Numer CVE | CVE-2026-28388 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W komponencie biblioteki OpenSSL RTU500, który służy do bezpiecznego dostępu HTTPS, uwierzytelniania i nawiązywania szyfrowanej komunikacji z innymi urządzeniami, istnieje luka w zabezpieczeniach. Podczas przetwarzania nieprawidłowej listy CRL delta ze wskaźnikiem Delta CRL, ale bez wymaganego rozszerzenia numeru CRL, OpenSSL może dereferować wskaźnik NULL, powodując odmowę usługi (Denial of Service) podczas weryfikacji certyfikatu X.509. Wykorzystanie luki wymaga włączenia przetwarzania listy CRL delta, obecności aktualnego warunku listy CRL oraz dostarczenia przez atakującego nieprawidłowej listy CRL. Problem ogranicza się do odmowy usługi i nie może prowadzić do wykonania kodu ani ujawnienia pamięci. |
| Numer CVE | CVE-2026-6732 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Opis | Usługi oparte na XML używane w RTU500 mają lukę w zabezpieczeniach. Przetwarzanie specjalnie spreparowanego dokumentu XML z walidacją XSD może wywołać błąd pomyłki typu w libxml2. Atakujący może wykorzystać tę sytuację do spowodowania odmowy usługi. |
| Numer CVE | CVE-2026-6653 |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Usługi oparte na XML używane w RTU500 mają lukę w zabezpieczeniach, która polega na tym, że przetwarzanie specjalnie spreparowanych danych wejściowych XML może wywołać lukę typu „use-after-free” w funkcji xmlParseInternalSubset biblioteki libxml2. Nieprawidłowe przetwarzanie rozpoznawania encji może umożliwić zdalnemu atakującemu spowodowanie odmowy usługi. |
| Numer CVE | CVE-2026-6276 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Istnieje luka w zabezpieczeniach funkcji zarządzania i usług internetowych RTU500 korzystających z biblioteki libcurl. Gdy najpierw dla żądania HTTP zostanie ustawiony niestandardowy nagłówek `Host:`, a następnie wysłane zostanie drugie żądanie z użyciem tego samego *easy handle*, ale bez ustawionego niestandardowego nagłówka `Host:`, drugie żądanie wykorzysta przeciekłe, nieaktualne informacje i przekaże pliki cookie przeznaczone dla pierwszego hosta w drugim żądaniu. |
| Numer CVE | CVE-2026-9079 |
| Krytyczność | 5.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| Opis | Istnieje luka w zabezpieczeniach internetowych funkcji zarządzania i usług RTU500 wykorzystujących bibliotekę libcurl. Biblioteka libcurl może nie wyczyścić danych uwierzytelniających proxy po otrzymaniu odpowiedniego polecenia. W rezultacie nieaktualne dane uwierzytelniające mogą zostać ponownie wykorzystane przez kolejne transfery, które nie powinny mieć do nich dostępu, co potencjalnie ujawnia poufne informacje uwierzytelniające proxy. |
| Numer CVE | CVE-2026-11856 |
| Krytyczność | 8.1/10 |
| CVSS | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Istnieje luka w zabezpieczeniach internetowych funkcji zarządzania i usług RTU500 wykorzystujących bibliotekę libcurl. Gdy ten sam uchwyt libcurl zostanie ponownie użyty po transferze do jednego źródła HTTP z użyciem uwierzytelniania Digest, libcurl może nieprawidłowo wysłać nagłówek autoryzacji przeznaczony dla pierwszego źródła do drugiego. Może to doprowadzić do ujawnienia informacji uwierzytelniających niezamierzonemu hostowi. |
| Numer CVE | CVE-2026-8927 |
| Krytyczność | 5.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| Opis | W funkcjach zarządzania i usług internetowych urządzenia RTU500 korzystających z biblioteki libcurl istnieje luka w zabezpieczeniach. Podczas ponownego użycia uchwytu libcurl do transferów sekwencyjnych z konfiguracją proxy ze zmienną środowiskową, libcurl może nie wyczyścić stanu uwierzytelniania proxy pomiędzy żądaniami. Może to spowodować wyciek nagłówka Proxy-Authorization przeznaczonego dla jednego serwera proxy do innego serwera proxy. |
| Numer CVE | CVE-2026-8932 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
| Opis | Istnieje luka w zabezpieczeniach internetowych funkcji zarządzania i usług RTU500 wykorzystujących bibliotekę libcurl. Biblioteka libcurl może ponownie wykorzystać istniejące połączenie nawet po zmianie opcji konfiguracji związanych z mTLS, zwłaszcza ustawień certyfikatu klienta lub klucza prywatnego. Może to spowodować ominięcie zamierzonej konfiguracji uwierzytelniania i umożliwić korzystanie z połączenia, które nie powinno być już ponownie wykorzystywane. |
| Aktualizacja | TAK |
| Link | https://publisher.hitachienergy.com/preview?DocumentID=8DBD000259&LanguageCode=en&DocumentPartId=&Action=Launch |