| Produkt | Verve Asset Manager 1.33-1.38 |
| Numer CVE | CVE-2025-14376 |
| Krytyczność | 7,2/10 |
| CVSS | AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N |
| Opis | Wykryto problem bezpieczeństwa w starszym komponencie serwera ADI programu Verve Asset Manager, w którym niezaszyfrowane dane wrażliwe były przechowywane w zmiennych środowiskowych. Komponent ten został wycofany i stał się opcjonalny od wersji 1.36 w 2024 roku. |
| Numer CVE | CVE-2025-14377 |
| Krytyczność | 7,9/10 |
| CVSS | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:L |
| Opis | Wykryto problem bezpieczeństwa w starszym komponencie playbooka Ansible programu Verve Asset Manager. Problem wystąpił, ponieważ niezaszyfrowane dane wrażliwe były nieprawidłowo przechowywane podczas wykonywania playbooka. Ten komponent został wycofany i stał się opcjonalny począwszy od wersji 1.36 w 2024 r. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-020-03 |
| Produkt | Rockwell Automation CompactLogix 5370: <=34.013, Rockwell Automation CompactLogix 5370: <=35.012, Rockwell Automation CompactLogix 5370: 36.011 |
| Numer CVE | CVE‑2025‑11743 |
| Krytyczność | 6.5/10 |
| CVSS | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Produkt, którego dotyczy problem, jest podatny na atak typu „odmowa usługi”. Problem bezpieczeństwa występuje, gdy wysyłany jest błędny komunikat CIP forward open. Może to skutkować poważnym, nieodwracalnym błędem, wymagającym ponownego uruchomienia w celu jego usunięcia. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-020-03 |