| Produkt | 1715 Redundant I/O – wersja 3.003 i starsze |
| Numer CVE | CVE-2026-10577 |
| Krytyczność | 10/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| Opis | W adapterze EtherNet/IP 1715-AENTR występuje luka bezpieczeństwa. Produkt, którego dotyczy problem, udostępnia port debugowania dostępny z poziomu sieci, który nie wymusza odpowiedniej kontroli uprawnień, umożliwiając nieuwierzytelniony zdalny dostęp do intruzyjnych poleceń interfejsu wiersza poleceń (CLI). W przypadku wykorzystania luki, atakujący może odczytać lub usunąć pliki, zatrzymać zadania, zmodyfikować pamięć i zmienić stany wejścia/wyjścia, co potencjalnie może wpłynąć na poufność, integralność i dostępność urządzenia. |
| Aktualizacja | TAK |
| Link | https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1785.html |
| Produkt | CompactLogix® 5370 – wersje V35.015 i starsze Compact GuardLogix® 5370 – wersje V35.015 i starsze ControlLogix® 5570 – wersje V35.015 i starsze GuardLogix® 5570 – wersje V35.015 i starsze CompactLogix® 5380 Recovery Image – Boot firmware < 1.072 Compact GuardLogix® 5380 Recovery Image – Boot firmware < 1.072 CompactLogix® 5480 Recovery Image – Boot firmware < 1.072 ControlLogix® 5580 Recovery Image – Boot firmware < 1.072 GuardLogix® 5580 Recovery Image – Boot firmware < 1.072 |
| Numer CVE | CVE-2025-12011 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| Opis | W kontrolerach 5370/5570 występuje problem odmowy usługi. Luka ta może potencjalnie umożliwić zdalnemu użytkownikowi załadowanie nieprawidłowego projektu, powodując w urządzeniu poważny, nieodwracalny błąd (MNRF). |
| Numer CVE | CVE-2025-12012 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| Opis | W kontrolerach 5380/5480/5580 występuje problem odmowy usługi. Luka ta może potencjalnie umożliwić złośliwemu użytkownikowi zapisanie nieprawidłowych danych pliku w kontrolerze, powodując w urządzeniu poważny, nieodwracalny błąd (MNRF). |
| Numer CVE | CVE-2025-11698 |
| Krytyczność | 8.6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| Opis | W kontrolerach 5380/5480/5580 z oprogramowaniem układowym w wersji niższej niż 1.072 występuje problem odmowy usługi (DDoS). Luka ta może potencjalnie umożliwić złośliwemu użytkownikowi zapisanie nieprawidłowych danych pliku w kontrolerze, powodując w urządzeniu poważny, nieodwracalny błąd (MNRF). |
| Aktualizacja | TAK |
| Link | https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1781.html |
| Produkt | FactoryTalk – FactoryTalk® Directory (FTSP) – wersja oprogramowania 6.60 |
| Numer CVE | CVE-2026-10714 |
| Krytyczność | 7.8/10 |
| CVSS | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| Opis | W platformie FactoryTalk® Services Platform (FTSP) występuje luka w zabezpieczeniach, umożliwiająca atakującemu ominięcie weryfikacji podpisu JWT podczas uwierzytelniania internetowego Okta. Luka wynika z faktu, że aplikacja nie weryfikuje, czy algorytm JWT jest skonfigurowany dla RSA, co umożliwia atakującemu ustawienie algorytmu na „brak” i tworzenie sfałszowanych tokenów. Może to umożliwić uwierzytelnionemu użytkownikowi o niskich uprawnieniach podszywanie się pod dowolnego autoryzowanego użytkownika na serwerze FTSP, co skutkuje nieautoryzowanym dostępem do konfiguracji systemu i możliwością nadawania uprawnień innym systemom chronionym przez FTSP. |
| Aktualizacja | TAK |
| Link | https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1786.html |
| Produkt | 1718/ 1719 Ex I/O EtherNet/IP Adapter – wersja firmware 3.011 |
| Numer CVE | CVE-2026-9140 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W urządzeniu 1719-AENTR występuje problem z zabezpieczeniami typu „odmowa usługi”. Problem wynika z nieprawidłowej obsługi burzy sieciowej UDP unicast, która powoduje przeciążenie urządzenia i utratę komunikacji. Aby przywrócić działanie, konieczne jest wyłączenie i włączenie zasilania. |
| Aktualizacja | TAK |
| Link | https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1778.html |
| Produkt | 1734 POINT I/OTM – wersja firmware 3.023 |
| Numer CVE | CVE-2026-10573 |
| Krytyczność | 7.5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | W module POINT I/O™ 1734 występuje problem z bezpieczeństwem, który może prowadzić do odmowy usługi. Problem wynika z nieprawidłowej obsługi zmodyfikowanych komunikatów CIP, co może spowodować przejście modułu w stan błędu. Aby go odzyskać, wymagane jest ponowne uruchomienie. |
| Aktualizacja | TAK |
| Link | https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1779.html |