W Pavilionie wykryto problem bezpieczeństwa związany z nieprawidłowym egzekwowaniem autoryzacji w punktach końcowych API. Luka ta może umożliwić nieautoryzowanemu użytkownikowi wykonywanie operacji uprzywilejowanych, w tym zarządzanie użytkownikami/rolami i innymi czynnościami administracyjnymi.
W zagrożonym produkcie występuje błąd bezpieczeństwa typu „odmowa usługi”. Problem bezpieczeństwa wynika z błędu występującego podczas wysyłania zmodyfikowanej wiadomości CIP. Urządzenia z mniejszą ilością pamięci są bardziej narażone na ten błąd. Może to skutkować poważnym, nieodwracalnym błędem (MNRF). Aby go odzyskać, konieczne jest pobranie programu.
W sterownikach CompactLogix 1769 występuje luka bezpieczeństwa wynikająca z braku weryfikacji numerów sekwencyjnych i źródłowych adresów IP w protokole CIP. Umożliwia to atakującemu wykorzystanie ujawnionych identyfikatorów połączeń widocznych w interfejsie internetowym do przeprowadzania ataków typu „odmowa usługi”, co skutkuje drobnym błędem.
Produkt
Numer CVE
CVE-2026-9307
Krytyczność
7,5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Opis
W sterownikach CompactLogix, których dotyczy luka, występuje luka bezpieczeństwa umożliwiająca ujawnienie poufnych informacji. Serwer internetowy sterownika ujawnia identyfikatory połączeń CIP na stronie diagnostycznej, do których dostęp ma każdy nieuwierzytelniony użytkownik w sieci. Informacje te mogą zostać wykorzystane przez atakującego do konstruowania złośliwych pakietów, co może skutkować odmową usługi.
W adapterze 1794-AENTR występuje błąd bezpieczeństwa typu „odmowa usługi” z powodu nieprawidłowego przetwarzania pamięci żądań protokołu CIP. Ta luka może spowodować awarię adaptera i utratę połączenia z powiązanymi modułami wejścia/wyjścia, co wymaga ręcznego resetu w celu przywrócenia połączenia.
Numer CVE
CVE-2026-0646
Krytyczność
9,4/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Opis
W wbudowanym serwerze internetowym adaptera 1794-AENTR występuje błąd bezpieczeństwa związany z nieprawidłowym uwierzytelnianiem. Luka umożliwia nieuwierzytelnionemu atakującemu zmianę hasła interfejsu internetowego urządzenia poprzez wysłanie spreparowanego żądania HTTP GET do określonego punktu końcowego bez konieczności wcześniejszego uwierzytelnienia. Wykorzystanie tej luki może doprowadzić do nieautoryzowanego dostępu, przejęcia konta i utraty dostępności wbudowanego serwera internetowego urządzenia.