ProduktControlLogix 5580 <34.015, <35.014, <36.013, <37.011
GuardLogix 5580 <34.015, <35.014, <36.013, <37.011
CompactLogix 5380 <34.015, <35.014, <36.013, <37.
Compact GuardLogix 5380 <34.015, <35.014, <36.013, <37.011
CompactLogix 5480 <34.015, <35.014, <36.013, <37.011
Numer CVECVE-2021-42260
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW produktach, których dotyczy problem, istnieje potencjalna luka w zabezpieczeniach typu „odmowa usługi”, która może zostać wywołana przez uszkodzone, zmodyfikowane dane. Może to skutkować poważnym, nieodwracalnym błędem (MNRF). Do odzyskania sterowników bezpieczeństwa wymagane jest pobranie programu. W przypadku sterowników innych niż sterowniki bezpieczeństwa, do odzyskania wymagany jest reset etapu 2.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-244-05
ProduktFactoryTalk Activation Manager w wersji 5.02 i nowszych
Numer CVECVE-2026-16675
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW FactoryTalk Activation Manager istnieje luka w zabezpieczeniach umożliwiająca eskalację uprawnień. Luka wynika z niestandardowych akcji instalatora, które powodują wyświetlanie widocznych okien konsoli z uprawnieniami SYSTEM podczas instalacji lub naprawy. Uwierzytelniony atakujący z uprawnieniami systemu Windows może przejąć kontrolę nad tymi oknami konsoli, aby uzyskać dostęp do wiersza poleceń na poziomie SYSTEM, umożliwiając pełny dostęp do wszystkich plików, procesów i zasobów systemowych.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-244-04
ProduktControlLogix 5580 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
CompactLogix 5380 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
GuardLogix 5580 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
Compact GuardLogix 5380 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
Numer CVECVE-2026-9637
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisNa dotkniętych platformach Logix występuje luka w zabezpieczeniach typu „odmowa usługi” z powodu nieprawidłowej walidacji długości danych wejściowych podczas przetwarzania komunikatów CIP. Może to skutkować poważnym nieodwracalnym błędem (MNRF), wymagającym wyłączenia i ponownego włączenia zasilania w celu usunięcia usterki.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-244-03
ProduktRSLinx Classic <=4,50
Numer CVECVE-2026-9621
Krytyczność9,2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
OpisW RSLinx Classic występuje problem bezpieczeństwa typu „odmowa usługi”. Problem bezpieczeństwa wynika z nieprawidłowej obsługi nieprawidłowo sformatowanego pakietu. Sformatowany pakiet CIP może spowodować awarię usługi RSLinx Classic, wymagającą ponownego uruchomienia usługi w celu jej przywrócenia.
  
Numer CVECVE-2026-9622
Krytyczność9,2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
OpisW RSLinx Classic występuje problem bezpieczeństwa typu „odmowa usługi”. Sformatowany pakiet CIP skierowany do usługi Forward Close może spowodować awarię usługi RSLinx Classic, co wymaga ponownego uruchomienia usługi w celu przywrócenia działania.
  
Numer CVECVE-2026-9624
Krytyczność8.7/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisW usłudze RSLinx Classic występuje problem z bezpieczeństwem typu „odmowa usługi”. Sformatowany pakiet CIP może spowodować awarię usługi RSLinx Classic z powodu niewystarczającej walidacji długości danych, co wymaga ponownego uruchomienia usługi w celu przywrócenia działania.
  
Numer CVECVE-2026-9625
Krytyczność8.7/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisW usłudze RSLinx Classic występuje problem z bezpieczeństwem typu „odmowa usługi”. Specjalnie spreparowany pakiet CIP z osadzonym żądaniem wiadomości o zbyt dużym rozmiarze może spowodować awarię usługi RSLinx Classic. W celu jej przywrócenia konieczne będzie ponowne uruchomienie usługi.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-244-01
ProduktWersja modułu 1756-ENBT: wszystkie
Numer CVECVE-2025-10478
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW module 1756-ENBT firmy Rockwell Automation, będącym mostem ControlLogix EtherNet/IP, który umożliwia komunikację między sterownikami Logix 5000 a urządzeniami Ethernet, występuje luka bezpieczeństwa typu „odmowa usługi”. Atakujący może wykorzystać tę lukę, wysyłając zmodyfikowany pakiet CIP, powodując awarię modułu. Aby odzyskać sprawność, urządzenie wymaga ponownego uruchomienia.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-246-05
ProduktControlFLASH <=V15.07
Numer CVECVE-2026-12663
Krytyczność7.3/10
CVSSAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
OpisW ControlFLASH występuje luka bezpieczeństwa, która polega na tym, że instalator przyznaje uprawnienia zapisu grupie „Wszyscy” w katalogu instalacyjnym produktu. Może to umożliwić wykonanie dowolnego kodu, dając atakującemu możliwość uruchomienia dowolnych poleceń lub kodu na komputerze docelowym z poziomem uprawnień zalogowanego użytkownika.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-246-03