ProduktAbilityTM zenon <= 14 CodeMeter Runtime < 8.41a
Numer CVECVE-2026-81572
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW środowisku CodeMeter Runtime (wersje od 8.40 do – z wyłączeniem – 8.41a oraz od 9.00 do – z wyłączeniem – 9.10) polecenie `cmu.exe –create-io –file C:` tworzy przewidywalny plik tymczasowy w lokalizacji `C:\CM-Stick`. Przed wykonaniem operacji na plikach ścieżki katalogu i pliku nie są odpowiednio weryfikowane pod kątem obecności punktów ponownej analizy (reparse points) systemu NTFS, takich jak punkty połączenia (junctions) czy dowiązania symboliczne. Lokalny atakujący może utworzyć punkt połączenia w miejscu pliku tymczasowego, wskazujący na dowolną ścieżkę systemową. Ponieważ CodeMeter Runtime działa z uprawnieniami konta System, może to umożliwić usunięcie dowolnych plików z tymi uprawnieniami, a potencjalnie także lokalną eskalację uprawnień.
  
Numer CVECVE-2026-81573
Krytyczność8,6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
OpisJeśli CodeMeter Runtime (wersje starsze niż 8.41a lub 9.10) jest skonfigurowany jako serwer, moduł obsługi poleceń konfiguracyjnych nie egzekwuje ograniczeń dotyczących pochodzenia żądań sieciowych. W rezultacie polecenia przeznaczone wyłącznie dla klientów lokalnych lub znajdujących się w tej samej sieci mogą być wykonywane przez dowolne zdalne węzły. Atakujący może odczytać potencjalnie poufne dane konfiguracyjne i nadpisać wybrane wartości w pliku `Server.ini`. Dotyczy to również skrótu (hasha) danych uwierzytelniających do panelu CodeMeter WebAdmin, co umożliwia przejęcie kontroli nad tym panelem.
  
Numer CVECVE-2026-81574
Krytyczność8,2/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
OpisW środowisku CodeMeter Runtime (wersje starsze niż 8.41a i 9.10) moduł rejestrowania zdarzeń (logger) w niektórych przypadkach nie oczyszcza ciągów wejściowych, co pozwala atakującemu na wstrzyknięcie specyfikatorów formatu w stylu funkcji `printf`. Można to wykorzystać do skutecznego spowodowania awarii CodeMeter oraz ujawnienia poufnych informacji, takich jak zawartość pamięci procesu czy wartości typu „stack canary”.
  
Numer CVECVE-2026-81575
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW przypadku konfiguracji serwerowej, środowisko CodeMeter Runtime w wersjach starszych niż 8.41a i 9.10 akceptuje żądania z kodem operacji (opcode) 0x5e. Brak weryfikacji granic (bounds checking) dla wartości określającej długość danych może prowadzić do odczytu poza wyznaczonym obszarem pamięci, co skutkuje błędem segmentacji i ostatecznie awarią CodeMeter Runtime.
  
Numer CVECVE-2026-81576
Krytyczność7,7/10
CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
OpisW przypadku konfiguracji serwerowej, środowisko CodeMeter Runtime w wersjach starszych niż 8.41a i 9.10 przydziela identyfikatory sesji (uchwyty) dla każdego połączenia i wykorzystuje kryptograficznie słaby identyfikator SID jako jedyny mechanizm uwierzytelniania. Atakujący może metodą siłową (brute-force) odgadnąć SID, uzyskać identyfikator innej sesji i odczytać informacje licencyjne przypisane do tego identyfikatora.
  
AktualizacjaTAK
Linkhttps://search.abb.com/library/Download.aspx?DocumentID=2NGA003144&LanguageCode=en&DocumentPartId=&Action=Launch
ProduktAC 800PEC Wszystkie wersje wcześniejsze niż 5.4.5.2
RAMIĘ AC 800PEC Wszystkie wersje
Narzędzie AC 800PEC Wszystkie wersje
Narzędzie AC 800PEC Cheetah Wszystkie wersje
Terminal sterujący (xCT) Wszystkie wersje
Numer CVECVE-2026-81572
Krytyczność8,2/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H/RC:C
OpisPolecenie `cmu.exe –create-io –file C:` tworzy przewidywalny plik tymczasowy w lokalizacji `C:\CM-Stick`. Przed wykonaniem operacji na pliku ścieżki do katalogu i pliku nie są odpowiednio weryfikowane pod kątem obecności punktów zmiany analizy (reparse points) systemu NTFS. Lokalny atakujący może utworzyć punkt połączenia (junction) wskazujący na dowolną ścieżkę systemową. Ponieważ środowisko uruchomieniowe CodeMeter (CodeMeter Runtime) działa z uprawnieniami systemowymi, może to umożliwić usunięcie dowolnych plików oraz potencjalnie doprowadzić do lokalnego podniesienia uprawnień.
  
Numer CVECVE-2026-81573
Krytyczność8,6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L/RC:C
OpisJeśli środowisko CodeMeter Runtime jest skonfigurowane jako serwer, moduł obsługi poleceń konfiguracyjnych nie egzekwuje ograniczeń dotyczących pochodzenia żądań sieciowych. Zdalne węzły mogą wykonywać polecenia przeznaczone wyłącznie dla klientów lokalnych, odczytywać poufne dane konfiguracyjne oraz nadpisywać wybrane wartości w pliku `Server.ini`, w tym dane umożliwiające przejęcie kontroli nad panelem WebAdmin.
  
Numer CVECVE-2026-81574
Krytyczność8,2/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H/RC:C
OpisW określonych przypadkach moduł rejestrowania (logger) nie oczyszcza ciągów wejściowych, co umożliwia wstrzyknięcie specyfikatorów formatu w stylu printf. Może to doprowadzić do awarii programu CodeMeter oraz ujawnienia poufnych informacji, takich jak zawartość pamięci procesu czy wartości zabezpieczające stos (stack canaries).
  
Numer CVECVE-2026-81575
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/RC:C
OpisW przypadku konfiguracji jako serwer, CodeMeter Runtime akceptuje żądania z kodem operacji (opcode) 0x5e. Brak weryfikacji granic wartości określającej długość danych może prowadzić do odczytu spoza dozwolonego zakresu pamięci, co skutkuje błędem segmentacji i awarią CodeMeter Runtime.
  
Numer CVECVE-2026-81576
Krytyczność7,7/10
CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
OpisW przypadku konfiguracji jako serwer, CodeMeter Runtime przydziela identyfikatory (uchwyty) sesji dla każdego połączenia i wykorzystuje kryptograficznie słaby identyfikator SID jako jedyny mechanizm uwierzytelniania. Atakujący może metodą siłową (brute-force) odgadnąć SID, uzyskać identyfikator innej sesji i odczytać informacje licencyjne przypisane do tego identyfikatora.
  
AktualizacjaTAK
Linkhttps://search.abb.com/library/Download.aspx?DocumentID=3BHS973333&LanguageCode=en&DocumentPartId=pdf&Action=Launch