| Produkt | CPCI85 Central Processing/Communication < 26.20 SICORE Base system < 26.20.0 |
| Numer CVE | CVE-2026-14480 |
| Krytyczność | 6.5/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Opis | Zagrożona aplikacja zawiera interfejs debugowania, do którego można uzyskać dostęp za pośrednictwem punktów końcowych HTTP. Może to umożliwić uwierzytelnionemu atakującemu zakłócenie działania systemu poprzez awarię procesu internetowego i spowodowanie odmowy usługi. |
| Numer CVE | CVE-2026-54799 |
| Krytyczność | 6.7/10 |
| CVSS | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| Opis | Zainfekowana aplikacja zawiera lukę w zabezpieczeniach mechanizmu aktualizacji oprogramowania sprzętowego, umożliwiającą atakującemu zainstalowanie złośliwego oprogramowania sprzętowego, co może prowadzić do trwałego wykonania kodu i naruszenia bezpieczeństwa systemu. |
| Numer CVE | CVE-2026-54800 |
| Krytyczność | 4.8/10 |
| CVSS | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N |
| Opis | Aplikacja, której dotyczy problem, jest dostarczana z domyślną konfiguracją, która wyłącza wszystkie mechanizmy bezpieczeństwa OPC UA. Może to umożliwić atakującemu uzyskanie nieautoryzowanego dostępu i kontroli nad kluczowymi funkcjami systemu. |
| Numer CVE | CVE-2026-54801 |
| Krytyczność | 7.2/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| Opis | Aplikacja, której dotyczy problem, zawiera niewystarczającą weryfikację danych uwierzytelniających podczas przetwarzania modyfikacji konta administracyjnego za pośrednictwem interfejsu API sieciowego. Może to umożliwić uwierzytelnionemu atakującemu ominięcie zabezpieczeń i uzyskanie nieautoryzowanych, podwyższonych uprawnień. |
| Aktualizacja | TAK |
| Link | https://cert-portal.siemens.com/productcert/html/ssa-229470.html |