| Produkt | Automation Builder: Wszystkie wersje starsze niż 2.10.0 Drive Application Bulder: Wszystkie wersje Virtual Drive: Wszystkie wersje starsze niż 1.5.1 Virtual DrivePlus: Wszystkie wersje starsze niż 1.70 |
| Numer CVE | CVE-2026-81572 |
| Krytyczność | 8.2/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H/RC:C |
| Opis | cmu.exe –create-io –file C: tworzy przewidywalny plik tymczasowy w C:\CM-Stick. Ścieżki katalogów i plików nie są poprawnie sprawdzane pod kątem punktów ponownej analizy NTFS, takich jak połączenia lub dowiązania symboliczne, przed wykonaniem operacji na plikach. Lokalny atakujący może utworzyć połączenie w pliku tymczasowym, które będzie wskazywało na dowolną ścieżkę systemową. Ponieważ środowisko wykonawcze CodeMeter działa z uprawnieniami systemowymi, może to umożliwić usunięcie dowolnych plików z uprawnieniami systemowymi i potencjalnie umożliwić lokalną eskalację uprawnień. |
| Numer CVE | CVE-2026-81573 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L/RC:C |
| Opis | Jeśli środowisko uruchomieniowe CodeMeter jest skonfigurowane jako serwer, program obsługi poleceń konfiguracyjnych nie wymusza ograniczeń dotyczących pochodzenia sieci. Polecenia przeznaczone wyłącznie dla klientów lokalnych lub klientów w tej samej sieci mogą być zatem wykonywane przez dowolne zdalne komputery. Atakujący może odczytać potencjalnie wrażliwe dane konfiguracyjne i nadpisać wybrane wartości w pliku Server.ini. Dotyczy to również skrótu danych uwierzytelniających administratora sieci CodeMeter, umożliwiając przejęcie kontroli nad administratorem sieci. |
| Numer CVE | CVE-2026-81574 |
| Krytyczność | 8.2/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H/RC:C |
| Opis | W niektórych przypadkach rejestrator nie oczyszcza ciągów wejściowych, co pozwala atakującemu na wstrzyknięcie specyfikatorów formatu w stylu printf. Może to doprowadzić do awarii CodeMetera i ujawnienia poufnych informacji, takich jak pamięć procesu i kanarki stosu. Atak działa lokalnie, na przykład poprzez użycie cmu –set-proxy do ustawienia wartości proxy, oraz zdalnie w połączeniu z luką bezpieczeństwa CVE-2026-81573 poprzez ustawienie General.ProxyServer i następnie uruchomienie tej luki. |
| Numer CVE | CVE-2026-81575 |
| Krytyczność | 7.5/10/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/RC:C |
| Opis | Skonfigurowany jako serwer, CodeMeter Runtime akceptuje żądania z kodem operacji 0x5e, który zawiera długość danych i same dane. Brak kontroli zakresu wartości długości danych może prowadzić do odczytów poza zakresem, powodując błąd segmentacji, który ostatecznie powoduje awarię CodeMeter Runtime. |
| Numer CVE | CVE-2026-81576 |
| Krytyczność | 7.7/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N/RC:C |
| Opis | Skonfigurowany jako serwer, CodeMeter Runtime wydaje uchwyty dla każdego połączenia i opiera się na kryptograficznie słabym identyfikatorze SID jako jedynym autentykatorze. Atakujący może dokonać ataku brute force na identyfikator SID, odzyskać numer uchwytu innej sesji i odczytać informacje o licencji należące do innego uchwytu. |
| Aktualizacja | TAK |
| Link | https://search.abb.com/library/Download.aspx?DocumentID=3ADR011572&LanguageCode=en&DocumentPartId=&Action=Launch |