| Produkt | ControlLogix 5580 <34.015, <35.014, <36.013, <37.011 GuardLogix 5580 <34.015, <35.014, <36.013, <37.011 CompactLogix 5380 <34.015, <35.014, <36.013, <37. Compact GuardLogix 5380 <34.015, <35.014, <36.013, <37.011 CompactLogix 5480 <34.015, <35.014, <36.013, <37.011 |
| Numer CVE | CVE-2021-42260 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W produktach, których dotyczy problem, istnieje potencjalna luka w zabezpieczeniach typu „odmowa usługi”, która może zostać wywołana przez uszkodzone, zmodyfikowane dane. Może to skutkować poważnym, nieodwracalnym błędem (MNRF). Do odzyskania sterowników bezpieczeństwa wymagane jest pobranie programu. W przypadku sterowników innych niż sterowniki bezpieczeństwa, do odzyskania wymagany jest reset etapu 2. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-244-05 |
| Produkt | FactoryTalk Activation Manager w wersji 5.02 i nowszych |
| Numer CVE | CVE-2026-16675 |
| Krytyczność | 7,8/10 |
| CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | W FactoryTalk Activation Manager istnieje luka w zabezpieczeniach umożliwiająca eskalację uprawnień. Luka wynika z niestandardowych akcji instalatora, które powodują wyświetlanie widocznych okien konsoli z uprawnieniami SYSTEM podczas instalacji lub naprawy. Uwierzytelniony atakujący z uprawnieniami systemu Windows może przejąć kontrolę nad tymi oknami konsoli, aby uzyskać dostęp do wiersza poleceń na poziomie SYSTEM, umożliwiając pełny dostęp do wszystkich plików, procesów i zasobów systemowych. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-244-04 |
| Produkt | ControlLogix 5580 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012 CompactLogix 5380 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012 GuardLogix 5580 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012 Compact GuardLogix 5380 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012 |
| Numer CVE | CVE-2026-9637 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Na dotkniętych platformach Logix występuje luka w zabezpieczeniach typu „odmowa usługi” z powodu nieprawidłowej walidacji długości danych wejściowych podczas przetwarzania komunikatów CIP. Może to skutkować poważnym nieodwracalnym błędem (MNRF), wymagającym wyłączenia i ponownego włączenia zasilania w celu usunięcia usterki. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-244-03 |
| Produkt | RSLinx Classic <=4,50 |
| Numer CVE | CVE-2026-9621 |
| Krytyczność | 9,2/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
| Opis | W RSLinx Classic występuje problem bezpieczeństwa typu „odmowa usługi”. Problem bezpieczeństwa wynika z nieprawidłowej obsługi nieprawidłowo sformatowanego pakietu. Sformatowany pakiet CIP może spowodować awarię usługi RSLinx Classic, wymagającą ponownego uruchomienia usługi w celu jej przywrócenia. |
| Numer CVE | CVE-2026-9622 |
| Krytyczność | 9,2/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
| Opis | W RSLinx Classic występuje problem bezpieczeństwa typu „odmowa usługi”. Sformatowany pakiet CIP skierowany do usługi Forward Close może spowodować awarię usługi RSLinx Classic, co wymaga ponownego uruchomienia usługi w celu przywrócenia działania. |
| Numer CVE | CVE-2026-9624 |
| Krytyczność | 8.7/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| Opis | W usłudze RSLinx Classic występuje problem z bezpieczeństwem typu „odmowa usługi”. Sformatowany pakiet CIP może spowodować awarię usługi RSLinx Classic z powodu niewystarczającej walidacji długości danych, co wymaga ponownego uruchomienia usługi w celu przywrócenia działania. |
| Numer CVE | CVE-2026-9625 |
| Krytyczność | 8.7/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| Opis | W usłudze RSLinx Classic występuje problem z bezpieczeństwem typu „odmowa usługi”. Specjalnie spreparowany pakiet CIP z osadzonym żądaniem wiadomości o zbyt dużym rozmiarze może spowodować awarię usługi RSLinx Classic. W celu jej przywrócenia konieczne będzie ponowne uruchomienie usługi. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-244-01 |
| Produkt | Wersja modułu 1756-ENBT: wszystkie |
| Numer CVE | CVE-2025-10478 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W module 1756-ENBT firmy Rockwell Automation, będącym mostem ControlLogix EtherNet/IP, który umożliwia komunikację między sterownikami Logix 5000 a urządzeniami Ethernet, występuje luka bezpieczeństwa typu „odmowa usługi”. Atakujący może wykorzystać tę lukę, wysyłając zmodyfikowany pakiet CIP, powodując awarię modułu. Aby odzyskać sprawność, urządzenie wymaga ponownego uruchomienia. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-246-05 |
| Produkt | ControlFLASH <=V15.07 |
| Numer CVE | CVE-2026-12663 |
| Krytyczność | 7.3/10 |
| CVSS | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| Opis | W ControlFLASH występuje luka bezpieczeństwa, która polega na tym, że instalator przyznaje uprawnienia zapisu grupie „Wszyscy” w katalogu instalacyjnym produktu. Może to umożliwić wykonanie dowolnego kodu, dając atakującemu możliwość uruchomienia dowolnych poleceń lub kodu na komputerze docelowym z poziomem uprawnień zalogowanego użytkownika. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-246-03 |