ProduktAutomation Builder: Wszystkie wersje starsze niż 2.10.0
Drive Application Bulder: Wszystkie wersje
Virtual Drive: Wszystkie wersje starsze niż 1.5.1
Virtual DrivePlus: Wszystkie wersje starsze niż 1.70
Numer CVECVE-2026-81572
Krytyczność8.2/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H/RC:C
Opiscmu.exe –create-io –file C: tworzy przewidywalny plik tymczasowy w C:\CM-Stick. Ścieżki katalogów i plików nie są poprawnie sprawdzane pod kątem punktów ponownej analizy NTFS, takich jak połączenia lub dowiązania symboliczne, przed wykonaniem operacji na plikach. Lokalny atakujący może utworzyć połączenie w pliku tymczasowym, które będzie wskazywało na dowolną ścieżkę systemową. Ponieważ środowisko wykonawcze CodeMeter działa z uprawnieniami systemowymi, może to umożliwić usunięcie dowolnych plików z uprawnieniami systemowymi i potencjalnie umożliwić lokalną eskalację uprawnień.
  
Numer CVECVE-2026-81573
Krytyczność8.6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L/RC:C
OpisJeśli środowisko uruchomieniowe CodeMeter jest skonfigurowane jako serwer, program obsługi poleceń konfiguracyjnych nie wymusza ograniczeń dotyczących pochodzenia sieci. Polecenia przeznaczone wyłącznie dla klientów lokalnych lub klientów w tej samej sieci mogą być zatem wykonywane przez dowolne zdalne komputery. Atakujący może odczytać potencjalnie wrażliwe dane konfiguracyjne i nadpisać wybrane wartości w pliku Server.ini. Dotyczy to również skrótu danych uwierzytelniających administratora sieci CodeMeter, umożliwiając przejęcie kontroli nad administratorem sieci.
  
Numer CVECVE-2026-81574
Krytyczność8.2/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H/RC:C
OpisW niektórych przypadkach rejestrator nie oczyszcza ciągów wejściowych, co pozwala atakującemu na wstrzyknięcie specyfikatorów formatu w stylu printf. Może to doprowadzić do awarii CodeMetera i ujawnienia poufnych informacji, takich jak pamięć procesu i kanarki stosu. Atak działa lokalnie, na przykład poprzez użycie cmu –set-proxy do ustawienia wartości proxy, oraz zdalnie w połączeniu z luką bezpieczeństwa CVE-2026-81573 poprzez ustawienie General.ProxyServer i następnie uruchomienie tej luki.
  
Numer CVECVE-2026-81575
Krytyczność7.5/10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/RC:C
OpisSkonfigurowany jako serwer, CodeMeter Runtime akceptuje żądania z kodem operacji 0x5e, który zawiera długość danych i same dane. Brak kontroli zakresu wartości długości danych może prowadzić do odczytów poza zakresem, powodując błąd segmentacji, który ostatecznie powoduje awarię CodeMeter Runtime.
  
Numer CVECVE-2026-81576
Krytyczność7.7/10
CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N/RC:C
OpisSkonfigurowany jako serwer, CodeMeter Runtime wydaje uchwyty dla każdego połączenia i opiera się na kryptograficznie słabym identyfikatorze SID jako jedynym autentykatorze. Atakujący może dokonać ataku brute force na identyfikator SID, odzyskać numer uchwytu innej sesji i odczytać informacje o licencji należące do innego uchwytu.
  
AktualizacjaTAK
Linkhttps://search.abb.com/library/Download.aspx?DocumentID=3ADR011572&LanguageCode=en&DocumentPartId=&Action=Launch