ProduktKarta SNMP WebPro <=1.1.8.k, 1.1.8.p
Numer CVECVE-2025-4676
Krytyczność8,8/10
CVSSAV:A/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H/E:F/RL:O/RC:U
OpisInterfejs HMI urządzenia uwierzytelnia użytkownika, weryfikując pierwszy znak pliku cookie sesji i tokenu uwierzytelniającego. Oznacza to, że jeśli tylko pierwsze znaki pliku cookie sesji i tokenu są poprawne, użytkownik zostanie zweryfikowany. Atakujący może łatwo zaatakować pierwszy znak zarówno pliku cookie sesji, jak i tokenu nośnika metodą brute force. Ta luka umożliwia atakującemu łatwe ominięcie uwierzytelniania zaimplementowanego na urządzeniu.
  
Numer CVECVE-2025-4675
Krytyczność6,5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:F/RL:O/RC:U
OpisProtokół Modus(slave) został nieprawidłowo zaimplementowany w urządzeniu, port 502 staje się niestabilny, a usługa Modbus jest niedostępna do momentu ręcznego ponownego uruchomienia urządzenia.
  
OpisCVE-2025-4677
Krytyczność5,5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:F/RL:O/RC:U
OpisLimit czasu bezczynności sesji nie jest skonfigurowany dla portów 23 i 502 w urządzeniu, przez co atakujący może nawiązać wiele połączeń z urządzeniem, a ponieważ urządzenie nie niszczy połączeń, może to doprowadzić do niedostępności zasobów urządzenia.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-132-06
ProduktAC500 V3 <3.9.0, 3.9.0
Numer CVECVE-2025-2595
Krytyczność5.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:F/RL:O/RC:C
OpisWizualizacja umożliwia użytkownikom tworzenie wizualizacji w przeglądarce, służących do monitorowania i sterowania procesami przemysłowymi. Dostęp do tych wizualizacji można ograniczyć za pomocą wbudowanego zarządzania użytkownikami. Nieuwierzytelniony zdalny atakujący może jednak ominąć zarządzanie użytkownikami i odczytać pliki wizualizacji, wymuszając przeglądanie. Ujawnione pliki, dostępne za pośrednictwem przeglądarki internetowej, zawierają jedynie statyczne dane wizualizacyjne, takie jak listy tekstowe, ikony lub obrazy, ale nie zawierają danych na żywo z kontrolowanego systemu.
  
Numer CVECVE-2025-41659
Krytyczność8.3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L/E:F/RL:O/RC:C
OpisLuka w zabezpieczeniach systemu wykonawczego umożliwia zdalnym atakującym o niskich uprawnieniach dostęp do folderu PKI za pośrednictwem protokołu CODESYS, umożliwiając im odczyt i zapis certyfikatów oraz kluczy. Ujawnia to poufne dane kryptograficzne i pozwala na zaufanie nieautoryzowanym certyfikatom. Jednak wszystkie usługi pozostają dostępne, dotyczy to jedynie funkcji szyfrowania i podpisywania opartych na certyfikatach. Problem dotyczy systemów wykorzystujących opcjonalny komponent CmpOpenSSL do operacji kryptograficznych.
  
Numer CVECVE-2025-41691
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:F/RL:O/RC:C
OpisLuka w zabezpieczeniach komponentu CmpDevice systemu wykonawczego umożliwia nieuwierzytelnionym atakującym spowodowanie ataku typu „odmowa usługi” (DoS) za pośrednictwem specjalnie spreparowanych żądań komunikacyjnych. Problem jest wywoływany przez dereferencję wskaźnika NULL i dotyczy również systemów, gdy nieaktualne klienty próbują się zalogować.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-132-03
ProduktOprogramowanie układowe ABB AC500 V3 PM5xxx, wersja 3.9.0
Numer CVECVE-2025-15467
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisPodczas analizy struktur danych CMS (Auth) EnvelopedData, które wykorzystują szyfry AEAD, takie jak AES-GCM, wektor inicjujący (IV) zakodowany w parametrach ASN.1 jest kopiowany do bufora stosu o stałym rozmiarze bez weryfikacji, czy jego długość pasuje do miejsca docelowego. Atakujący może dostarczyć zmodyfikowaną wiadomość CMS z przewymiarowanym wektorem inicjującym (IV), powodując zapis poza zakresem stosu przed jakimkolwiek uwierzytelnieniem lub weryfikacją tagów. Ponieważ przepełnienie występuje przed uwierzytelnieniem, do jego wywołania nie jest wymagany prawidłowy klucz. Podczas gdy podatność na wykorzystanie w celu zdalnego wykonania kodu zależy od zabezpieczeń platformy i łańcucha narzędzi, prymitywny zapis oparty na stosie stanowi poważne ryzyko.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-132-05