ProduktCPCI85 Central Processing/Communication < 26.20
SICORE Base system < 26.20.0
Numer CVECVE-2026-14480
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisZagrożona aplikacja zawiera interfejs debugowania, do którego można uzyskać dostęp za pośrednictwem punktów końcowych HTTP. Może to umożliwić uwierzytelnionemu atakującemu zakłócenie działania systemu poprzez awarię procesu internetowego i spowodowanie odmowy usługi.
  
Numer CVECVE-2026-54799
Krytyczność6.7/10
CVSSAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
OpisZainfekowana aplikacja zawiera lukę w zabezpieczeniach mechanizmu aktualizacji oprogramowania sprzętowego, umożliwiającą atakującemu zainstalowanie złośliwego oprogramowania sprzętowego, co może prowadzić do trwałego wykonania kodu i naruszenia bezpieczeństwa systemu.
  
Numer CVECVE-2026-54800
Krytyczność4.8/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
OpisAplikacja, której dotyczy problem, jest dostarczana z domyślną konfiguracją, która wyłącza wszystkie mechanizmy bezpieczeństwa OPC UA. Może to umożliwić atakującemu uzyskanie nieautoryzowanego dostępu i kontroli nad kluczowymi funkcjami systemu.
  
Numer CVECVE-2026-54801
Krytyczność7.2/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
OpisAplikacja, której dotyczy problem, zawiera niewystarczającą weryfikację danych uwierzytelniających podczas przetwarzania modyfikacji konta administracyjnego za pośrednictwem interfejsu API sieciowego. Może to umożliwić uwierzytelnionemu atakującemu ominięcie zabezpieczeń i uzyskanie nieautoryzowanych, podwyższonych uprawnień.
  
AktualizacjaTAK
Linkhttps://cert-portal.siemens.com/productcert/html/ssa-229470.html