ProduktJohnson Controls Inc. PowerG: <=53,02,
Johnson Controls Inc. IQHub: wersja: wszystkie/*,
Johnson Controls Inc. IQPanel 2: wersja: wszystkie/*,
Johnson Controls Inc. IQPanel 2+: wersja: wszystkie/*,
Johnson Controls Inc. IQPanel 4: <4.6.1
Numer CVECVE-2025-61738
Krytyczność5,3/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisProdukt, którego dotyczy problem, jest podatny na ataki ze względu na transmisję poufnych informacji w postaci jawnego tekstu. Może to umożliwić atakującemu przechwycenie klucza sieciowego i odczytanie lub zapisanie zaszyfrowanych pakietów w sieci PowerG.
  
Numer CVECVE-2025-61739
Krytyczność7,6/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
OpisProdukt, którego dotyczy problem, jest podatny na ataki ze względu na ponowne użycie nonce, co może umożliwić atakującemu przeprowadzenie ataku typu replay lub odszyfrowanie przechwyconych pakietów.
  
Numer CVECVE-2025-26379
Krytyczność7,6/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
OpisProdukt, którego dotyczy problem, jest podatny na atak ze względu na słaby generator liczb pseudolosowych. Może to umożliwić atakującemu odczytanie lub wstrzyknięcie zaszyfrowanych pakietów PowerG.
  
Numer CVECVE-2025-61740
Krytyczność7,6/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
OpisProdukt, którego dotyczy problem, jest podatny na błąd uwierzytelniania, który nie weryfikuje źródła pakietu. Może to umożliwić atakującemu stworzenie sytuacji odmowy usługi lub modyfikację konfiguracji urządzenia.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-350-02