Produkt1715 Redundant I/O – wersja 3.003 i starsze
Numer CVECVE-2026-10577
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisW adapterze EtherNet/IP 1715-AENTR występuje luka bezpieczeństwa. Produkt, którego dotyczy problem, udostępnia port debugowania dostępny z poziomu sieci, który nie wymusza odpowiedniej kontroli uprawnień, umożliwiając nieuwierzytelniony zdalny dostęp do intruzyjnych poleceń interfejsu wiersza poleceń (CLI). W przypadku wykorzystania luki, atakujący może odczytać lub usunąć pliki, zatrzymać zadania, zmodyfikować pamięć i zmienić stany wejścia/wyjścia, co potencjalnie może wpłynąć na poufność, integralność i dostępność urządzenia.
  
AktualizacjaTAK
Linkhttps://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1785.html
ProduktCompactLogix® 5370 – wersje V35.015 i starsze
Compact GuardLogix® 5370 – wersje V35.015 i starsze
ControlLogix® 5570 – wersje V35.015 i starsze
GuardLogix® 5570 – wersje V35.015 i starsze
CompactLogix® 5380 Recovery Image – Boot firmware < 1.072
Compact GuardLogix® 5380 Recovery Image – Boot firmware < 1.072
CompactLogix® 5480 Recovery Image – Boot firmware < 1.072
ControlLogix® 5580 Recovery Image – Boot firmware < 1.072
GuardLogix® 5580 Recovery Image – Boot firmware < 1.072
Numer CVECVE-2025-12011
Krytyczność8.6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisW kontrolerach 5370/5570 występuje problem odmowy usługi. Luka ta może potencjalnie umożliwić zdalnemu użytkownikowi załadowanie nieprawidłowego projektu, powodując w urządzeniu poważny, nieodwracalny błąd (MNRF).
  
Numer CVECVE-2025-12012
Krytyczność8.6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisW kontrolerach 5380/5480/5580 występuje problem odmowy usługi. Luka ta może potencjalnie umożliwić złośliwemu użytkownikowi zapisanie nieprawidłowych danych pliku w kontrolerze, powodując w urządzeniu poważny, nieodwracalny błąd (MNRF).
  
Numer CVECVE-2025-11698
Krytyczność8.6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisW kontrolerach 5380/5480/5580 z oprogramowaniem układowym w wersji niższej niż 1.072 występuje problem odmowy usługi (DDoS). Luka ta może potencjalnie umożliwić złośliwemu użytkownikowi zapisanie nieprawidłowych danych pliku w kontrolerze, powodując w urządzeniu poważny, nieodwracalny błąd (MNRF).
  
AktualizacjaTAK
Linkhttps://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1781.html
ProduktFactoryTalk – FactoryTalk® Directory (FTSP) – wersja oprogramowania 6.60
Numer CVECVE-2026-10714
Krytyczność7.8/10
CVSSAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
OpisW platformie FactoryTalk® Services Platform (FTSP) występuje luka w zabezpieczeniach, umożliwiająca atakującemu ominięcie weryfikacji podpisu JWT podczas uwierzytelniania internetowego Okta. Luka wynika z faktu, że aplikacja nie weryfikuje, czy algorytm JWT jest skonfigurowany dla RSA, co umożliwia atakującemu ustawienie algorytmu na „brak” i tworzenie sfałszowanych tokenów. Może to umożliwić uwierzytelnionemu użytkownikowi o niskich uprawnieniach podszywanie się pod dowolnego autoryzowanego użytkownika na serwerze FTSP, co skutkuje nieautoryzowanym dostępem do konfiguracji systemu i możliwością nadawania uprawnień innym systemom chronionym przez FTSP.
  
AktualizacjaTAK
Linkhttps://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1786.html
Produkt1718/ 1719 Ex I/O EtherNet/IP Adapter – wersja firmware 3.011
Numer CVECVE-2026-9140
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW urządzeniu 1719-AENTR występuje problem z zabezpieczeniami typu „odmowa usługi”. Problem wynika z nieprawidłowej obsługi burzy sieciowej UDP unicast, która powoduje przeciążenie urządzenia i utratę komunikacji. Aby przywrócić działanie, konieczne jest wyłączenie i włączenie zasilania.
  
AktualizacjaTAK
Linkhttps://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1778.html
Produkt1734 POINT I/OTM – wersja firmware 3.023
Numer CVECVE-2026-10573
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW module POINT I/O™ 1734 występuje problem z bezpieczeństwem, który może prowadzić do odmowy usługi. Problem wynika z nieprawidłowej obsługi zmodyfikowanych komunikatów CIP, co może spowodować przejście modułu w stan błędu. Aby go odzyskać, wymagane jest ponowne uruchomienie.
  
AktualizacjaTAK
Linkhttps://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1779.html