| Produkt | Rockwell Automation ControlLogix Redundancy Enhanced Module Catalog 1756-RM2 Firmware: wszystkie wersje Rockwell Automation ControlLogix Redundancy Enhanced Module Catalog 1756-RM2XT Firmware: wszystkie wersje |
| Numer CVE | CVE-2025-14027 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W oprogramowaniu układowym 1756-RM2 i 1756-RM2XT (moduły ControlLogix Redundancy Enhanced Modules) występuje wiele problemów typu „odmowa usługi” (DDoS). Problemy te mogą być wywoływane przez różne zmodyfikowane dane wejściowe, w tym przez błędnie sformatowane komunikaty klasy 3, wycieki pamięci i inne scenariusze wyczerpania zasobów. Wykorzystanie tych luk może spowodować, że urządzenie przestanie reagować, a w niektórych przypadkach doprowadzi do poważnego, nieodwracalnego błędu. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-029-03 |
| Produkt | Rockwell Automation ArmorStart LT 290D: <=V2.002 Rockwell Automation ArmorStart LT 291D: <=V2.002 Rockwell Automation ArmorStart LT 294D: <=V2.002 |
| Numer CVE | CVE-2025-9464 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W ArmorStart® LT występuje luka bezpieczeństwa, która może skutkować odmową usługi. Luka ta jest aktywowana podczas testowania wielu klas CIP, co powoduje, że port CIP przestaje odpowiadać. |
| Numer CVE | CVE-2025-9465 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W ArmorStart® LT występuje luka bezpieczeństwa, która może skutkować odmową usługi. Podczas wykonywania kompleksowych testów gramatycznych Achilles urządzenie nieoczekiwanie restartuje się, powodując kilkusekundowe wyłączenie monitora stanu łącza. |
| Numer CVE | CVE-2025-9466 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W tej chwili nie ma żadnych poprawek ani aktualizacji. Rockwell Automation zaleca użytkownikom stosowanie najlepszych praktyk bezpieczeństwa w celu zminimalizowania ryzyka związanego z tymi lukami. |
| Numer CVE | CVE-2025-9278 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W ArmorStart® LT występuje luka bezpieczeństwa, która może skutkować odmową usługi. Po uruchomieniu aktywnego skanowania Burp Suite urządzenie traci łączność ICMP, co powoduje brak dostępu do aplikacji internetowej. |
| Numer CVE | CVE-2025-9279 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W ArmorStart® LT występuje luka bezpieczeństwa, która może skutkować odmową usługi. Podczas wykonywania testów Achilles EtherNet/IP Step Limit Storm urządzenie nieoczekiwanie restartuje się, powodując kilkusekundowe wyłączenie monitora stanu łącza. |
| Numer CVE | CVE-2025-9280 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W ArmorStart® LT występuje luka bezpieczeństwa, która może skutkować odmową usługi. Fuzzing wykonany za pomocą Defensics powoduje, że urządzenie przestaje reagować i wymaga ponownego uruchomienia. |
| Numer CVE | CVE-2025-9281 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W systemie ArmorStart® LT występuje luka bezpieczeństwa, która może skutkować odmową usługi. Podczas wykonywania kompleksowych testów Achilles Comprehensive Step Limit Storm urządzenie nieoczekiwanie restartuje się, powodując kilkusekundowe wyłączenie monitora stanu łącza. |
| Numer CVE | CVE-2025-9282 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W systemie ArmorStart® LT występuje luka bezpieczeństwa, która może skutkować odmową usługi. Podczas wykonywania kompleksowych testów ograniczonej burzy Achilles urządzenie nieoczekiwanie restartuje się, powodując kilkusekundowe wyłączenie monitora stanu łącza. |
| Numer CVE | CVE-2025-9283 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W ArmorStart® LT występuje luka bezpieczeństwa, która może skutkować odmową usługi. Podczas wykonywania testów Achilles EtherNet/IP Step Limits Storms urządzenie nieoczekiwanie restartuje się, powodując kilkusekundowe wyłączenie monitora stanu łącza. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-029-02 |