ProduktABB ASPECT-Enterprise ASP-ENT-x: Wersje wcześniejsze niż 3.08.04-s01
ABB NEXUS seria NEX-2x: Wersje wcześniejsze niż 3.08.04-s01
ABB NEXUS seria NEXUS-3-x: Wersje wcześniejsze niż 3.08.04-s01
ABB MATRIX seria MAT-x: Wersje wcześniejsze niż 3.08.04-s01
Numer CVECVE-2025-53187
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisZ powodu błędu w konfiguracji, w wersji rynkowej oprogramowania sprzętowego ASPECT FW znalazł się kod przeznaczony do debugowania, umożliwiający atakującemu ominięcie uwierzytelniania. Luka ta może umożliwić atakującemu zmianę czasu systemowego, dostęp do plików i wywoływanie funkcji bez wcześniejszego uwierzytelnienia. Problem dotyczy wszystkich wersji ASPECT starszych niż 3.08.04-s01.
  
Numer CVECVE-2025-7677
Krytyczność5,9/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisAtak typu „odmowa usługi” (DoS) jest możliwy, jeśli dostęp do sieci lokalnej zostanie udostępniony nieautoryzowanym użytkownikom. Wynika to z problemu z kopią bufora, który może doprowadzić do awarii oprogramowania. Ten problem dotyczy wszystkich wersji systemu ASPECT.
  
Numer CVECVE-2025-7679
Krytyczność8.1/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisSystem ASPECT umożliwia użytkownikom ominięcie uwierzytelniania. Ten problem dotyczy wszystkich wersji systemu ASPECT.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-252-02