ProduktAutomation Studio – wersje starsze niż 6.5
Numer CVECVE-2025-11043
Krytyczność7.4/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N/RL:O/RC:C
OpisLuka w zabezpieczeniach polegająca na nieprawidłowej walidacji certyfikatu w kliencie OPC-UA i kliencie ANSL przez TLS używanych w wersjach Automation Studio wcześniejszych niż 6.5 może umożliwić niezautoryzowanemu atakującemu w sieci przechwycenie i zakłócenie wymiany danych.
  
AktualizacjaTAK
Linkhttps://www.br-automation.com/fileadmin/SA25P004-4f45197f.pdf
ProduktAutomation Runtime – wersja 6.5.0 i starsze Automation Runtime – wersja R4.93 i starsze
Numer CVECVE-2025-11044
Krytyczność6.8/10
CVSSAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H/RL:O/RC:C
OpisLuka w zabezpieczeniach związana z alokacją zasobów bez ograniczeń lub ograniczaniem przepustowości w komponencie ANSL-Server środowiska wykonawczego automatyzacji B&R w wersjach wcześniejszych niż 6.5 i wcześniejszych niż R4.93 może zostać wykorzystana przez nieuwierzytelnionego atakującego w sieci w celu wygrania wyścigu, skutkując trwałymi warunkami odmowy usługi (DoS) na urządzeniach dotkniętych tym problemem.
  
AktualizacjaTAK
Linkhttps://www.br-automation.com/fileadmin/SA25P005-26597bd0.pdf