| Produkt | Easergy MiCOM C264 w wersji D7.33 i starszych, Easergy MiCOM P139 w wersji starszej niż P139.678.700, Easergy MiCOM P437 w wersji starszej niż P437.678.700, Easergy MiCOM P439 w wersji starszej niż P439.678.700, Easergy MiCOM P532 w wersji starszej niż P532.678.700, Easergy MiCOM P539 w wersji starszej niż P539.678.700, Easergy MiCOM P631 w wersji starszej niż P631.678.700, Easergy MiCOM P632 w wersji starszej niż P632.678.700, Easergy MiCOM P633 w wersji starszej niż P633.678.700, Easergy MiCOM Wersja P634 wcześniejsza niż P634.678.700, Easergy MiCOM P633 w wersji P633.680.700, Easergy MiCOM P634 w wersji P634.680.700, Easergy MiCOM P138 w wersji wcześniejszej niż P138.677.700, Easergy MiCOM P436 w wersji wcześniejszej niż P436.677.701, Easergy MiCOM P438 w wersji wcześniejszej niż P438.677.701, Easergy MiCOM P638 w wersji wcześniejszej niż P638.677.700, Easergy MiCOM C434 w wersji wcześniejszej niż C434.679.700, EcoStruxure Power Automation System Gateway (EPAS-GTW) w wersji 6.4.616.200.100 i Wcześniejsze, Interfejs użytkownika systemu automatyki zasilania EcoStruxure (EPAS-UI) w wersji 3.0.3 i wcześniejszych, EcoStruxure Power Operation (EPO) 2022 CU6 i wcześniejszych, EcoStruxure Power Operation (EPO) 2024 CU2 i wcześniejszych, iPMFLS w wersji 64.2025.0.13 i wcześniejszych, Przekaźnik zabezpieczający PowerLogic P5 w wersji 02.502.103 i wcześniejszych, Platforma zabezpieczająca i sterująca PowerLogic P7 w wersji 02.002.002 i wcześniejszych, PowerLogic T300 w wersji 2.9.4 i wcześniejszych, PowerLogic T500 w wersji 11.08.02 i wcześniejszych, Easergy C5 w wersji 1.1.17 i wcześniejszych, Numery modeli serii Easergy MiCOM P40 z bitem opcji protokołu jako G, H lub L oraz wszystkie wersje oprogramowania sprzętowego |
| Numer CVE | CVE-2026-4827 |
| Krytyczność | 8,3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L |
| Opis | Istnieje luka w zabezpieczeniach CWE-331 związana z niewystarczającą entropią, która może doprowadzić do nieautoryzowanego dostępu, gdy atakujący w sieci może wykorzystać słabości zabezpieczeń zarządzania sesjami. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-169-07 |