ProduktThinManager: Wersja 14.0.0 i wcześniejsze
Numer CVECVE-2025-3618
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW Rockwell Automation ThinManager istnieje luka bezpieczeństwa typu „odmowa usługi”. Oprogramowanie nie weryfikuje odpowiednio wyniku alokacji pamięci podczas przetwarzania komunikatów typu 18. Jeśli zostanie wykorzystana, aktor zagrożenia może spowodować odmowę usługi w oprogramowaniu docelowym.
  
Numer CVECVE-2025-3617
Krytyczność7.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW Rockwell Automation ThinManager istnieje luka bezpieczeństwa związana z eskalacją uprawnień. Gdy oprogramowanie się uruchamia, pliki są usuwane w folderze tymczasowym, co powoduje, że Access Control Entry katalogu dziedziczy uprawnienia z katalogu nadrzędnego. Jeśli zostanie wykorzystana, aktor zagrożenia może odziedziczyć podwyższone uprawnienia.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-119-01