ProduktVerve Asset Manager 1.33-1.38
Numer CVECVE-2025-14376
Krytyczność7,2/10
CVSSAV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N
OpisWykryto problem bezpieczeństwa w starszym komponencie serwera ADI programu Verve Asset Manager, w którym niezaszyfrowane dane wrażliwe były przechowywane w zmiennych środowiskowych. Komponent ten został wycofany i stał się opcjonalny od wersji 1.36 w 2024 roku.
  
Numer CVECVE-2025-14377
Krytyczność7,9/10
CVSSAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:L
OpisWykryto problem bezpieczeństwa w starszym komponencie playbooka Ansible programu Verve Asset Manager. Problem wystąpił, ponieważ niezaszyfrowane dane wrażliwe były nieprawidłowo przechowywane podczas wykonywania playbooka. Ten komponent został wycofany i stał się opcjonalny począwszy od wersji 1.36 w 2024 r.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-020-03
ProduktRockwell Automation CompactLogix 5370: <=34.013,
Rockwell Automation CompactLogix 5370: <=35.012,
Rockwell Automation CompactLogix 5370: 36.011
Numer CVECVE‑2025‑11743
Krytyczność6.5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisProdukt, którego dotyczy problem, jest podatny na atak typu „odmowa usługi”. Problem bezpieczeństwa występuje, gdy wysyłany jest błędny komunikat CIP forward open. Może to skutkować poważnym, nieodwracalnym błędem, wymagającym ponownego uruchomienia w celu jego usunięcia.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-020-03