| Produkt | AbilityTM zenon <= 14 CodeMeter Runtime < 8.41a |
| Numer CVE | CVE-2026-81572 |
| Krytyczność | 7,8/10 |
| CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | W środowisku CodeMeter Runtime (wersje od 8.40 do – z wyłączeniem – 8.41a oraz od 9.00 do – z wyłączeniem – 9.10) polecenie `cmu.exe –create-io –file C:` tworzy przewidywalny plik tymczasowy w lokalizacji `C:\CM-Stick`. Przed wykonaniem operacji na plikach ścieżki katalogu i pliku nie są odpowiednio weryfikowane pod kątem obecności punktów ponownej analizy (reparse points) systemu NTFS, takich jak punkty połączenia (junctions) czy dowiązania symboliczne. Lokalny atakujący może utworzyć punkt połączenia w miejscu pliku tymczasowego, wskazujący na dowolną ścieżkę systemową. Ponieważ CodeMeter Runtime działa z uprawnieniami konta System, może to umożliwić usunięcie dowolnych plików z tymi uprawnieniami, a potencjalnie także lokalną eskalację uprawnień. |
| Numer CVE | CVE-2026-81573 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L |
| Opis | Jeśli CodeMeter Runtime (wersje starsze niż 8.41a lub 9.10) jest skonfigurowany jako serwer, moduł obsługi poleceń konfiguracyjnych nie egzekwuje ograniczeń dotyczących pochodzenia żądań sieciowych. W rezultacie polecenia przeznaczone wyłącznie dla klientów lokalnych lub znajdujących się w tej samej sieci mogą być wykonywane przez dowolne zdalne węzły. Atakujący może odczytać potencjalnie poufne dane konfiguracyjne i nadpisać wybrane wartości w pliku `Server.ini`. Dotyczy to również skrótu (hasha) danych uwierzytelniających do panelu CodeMeter WebAdmin, co umożliwia przejęcie kontroli nad tym panelem. |
| Numer CVE | CVE-2026-81574 |
| Krytyczność | 8,2/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
| Opis | W środowisku CodeMeter Runtime (wersje starsze niż 8.41a i 9.10) moduł rejestrowania zdarzeń (logger) w niektórych przypadkach nie oczyszcza ciągów wejściowych, co pozwala atakującemu na wstrzyknięcie specyfikatorów formatu w stylu funkcji `printf`. Można to wykorzystać do skutecznego spowodowania awarii CodeMeter oraz ujawnienia poufnych informacji, takich jak zawartość pamięci procesu czy wartości typu „stack canary”. |
| Numer CVE | CVE-2026-81575 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W przypadku konfiguracji serwerowej, środowisko CodeMeter Runtime w wersjach starszych niż 8.41a i 9.10 akceptuje żądania z kodem operacji (opcode) 0x5e. Brak weryfikacji granic (bounds checking) dla wartości określającej długość danych może prowadzić do odczytu poza wyznaczonym obszarem pamięci, co skutkuje błędem segmentacji i ostatecznie awarią CodeMeter Runtime. |
| Numer CVE | CVE-2026-81576 |
| Krytyczność | 7,7/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
| Opis | W przypadku konfiguracji serwerowej, środowisko CodeMeter Runtime w wersjach starszych niż 8.41a i 9.10 przydziela identyfikatory sesji (uchwyty) dla każdego połączenia i wykorzystuje kryptograficznie słaby identyfikator SID jako jedyny mechanizm uwierzytelniania. Atakujący może metodą siłową (brute-force) odgadnąć SID, uzyskać identyfikator innej sesji i odczytać informacje licencyjne przypisane do tego identyfikatora. |
| Aktualizacja | TAK |
| Link | https://search.abb.com/library/Download.aspx?DocumentID=2NGA003144&LanguageCode=en&DocumentPartId=&Action=Launch |
| Produkt | AC 800PEC Wszystkie wersje wcześniejsze niż 5.4.5.2 RAMIĘ AC 800PEC Wszystkie wersje Narzędzie AC 800PEC Wszystkie wersje Narzędzie AC 800PEC Cheetah Wszystkie wersje Terminal sterujący (xCT) Wszystkie wersje |
| Numer CVE | CVE-2026-81572 |
| Krytyczność | 8,2/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H/RC:C |
| Opis | Polecenie `cmu.exe –create-io –file C:` tworzy przewidywalny plik tymczasowy w lokalizacji `C:\CM-Stick`. Przed wykonaniem operacji na pliku ścieżki do katalogu i pliku nie są odpowiednio weryfikowane pod kątem obecności punktów zmiany analizy (reparse points) systemu NTFS. Lokalny atakujący może utworzyć punkt połączenia (junction) wskazujący na dowolną ścieżkę systemową. Ponieważ środowisko uruchomieniowe CodeMeter (CodeMeter Runtime) działa z uprawnieniami systemowymi, może to umożliwić usunięcie dowolnych plików oraz potencjalnie doprowadzić do lokalnego podniesienia uprawnień. |
| Numer CVE | CVE-2026-81573 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L/RC:C |
| Opis | Jeśli środowisko CodeMeter Runtime jest skonfigurowane jako serwer, moduł obsługi poleceń konfiguracyjnych nie egzekwuje ograniczeń dotyczących pochodzenia żądań sieciowych. Zdalne węzły mogą wykonywać polecenia przeznaczone wyłącznie dla klientów lokalnych, odczytywać poufne dane konfiguracyjne oraz nadpisywać wybrane wartości w pliku `Server.ini`, w tym dane umożliwiające przejęcie kontroli nad panelem WebAdmin. |
| Numer CVE | CVE-2026-81574 |
| Krytyczność | 8,2/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H/RC:C |
| Opis | W określonych przypadkach moduł rejestrowania (logger) nie oczyszcza ciągów wejściowych, co umożliwia wstrzyknięcie specyfikatorów formatu w stylu printf. Może to doprowadzić do awarii programu CodeMeter oraz ujawnienia poufnych informacji, takich jak zawartość pamięci procesu czy wartości zabezpieczające stos (stack canaries). |
| Numer CVE | CVE-2026-81575 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/RC:C |
| Opis | W przypadku konfiguracji jako serwer, CodeMeter Runtime akceptuje żądania z kodem operacji (opcode) 0x5e. Brak weryfikacji granic wartości określającej długość danych może prowadzić do odczytu spoza dozwolonego zakresu pamięci, co skutkuje błędem segmentacji i awarią CodeMeter Runtime. |
| Numer CVE | CVE-2026-81576 |
| Krytyczność | 7,7/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
| Opis | W przypadku konfiguracji jako serwer, CodeMeter Runtime przydziela identyfikatory (uchwyty) sesji dla każdego połączenia i wykorzystuje kryptograficznie słaby identyfikator SID jako jedyny mechanizm uwierzytelniania. Atakujący może metodą siłową (brute-force) odgadnąć SID, uzyskać identyfikator innej sesji i odczytać informacje licencyjne przypisane do tego identyfikatora. |
| Aktualizacja | TAK |
| Link | https://search.abb.com/library/Download.aspx?DocumentID=3BHS973333&LanguageCode=en&DocumentPartId=pdf&Action=Launch |