ProduktStacja FoxRTU: < 9.3.0
Numer CVECVE-2024-2602
Krytyczność7.3/10
CVSSAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
OpisCWE-22: Istnieje luka w zabezpieczeniach polegająca na nieprawidłowym ograniczeniu nazwy ścieżki do katalogu zastrzeżonego („Przechodzenie ścieżki”), która może spowodować zdalne wykonanie kodu, gdy uwierzytelniony użytkownik wykona zapisany plik projektu, który został zmodyfikowany przez złośliwego użytkownika.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-24-345-03
ProduktEcoStruxure Foxboro DCS Core Control Services: wersje 9.8 i wcześniejsze
Numer CVECVE-2024-5679
Krytyczność7.1/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
OpisIstnieje luka w zabezpieczeniach umożliwiająca zapis poza zakresem, która może spowodować lokalną odmowę usługi lub wyciek pamięci jądra, gdy złośliwy aktor z dostępem użytkownika lokalnego tworzy skrypt/program przy użyciu wywołania IOCTL w sterowniku Foxboro.sys.
  
Numer CVECVE-2024-5680
Krytyczność7.1/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
OpisIstnieje nieprawidłowa walidacja luki w zabezpieczeniach polegająca na indeksie tablicy, która może spowodować lokalną odmowę usługi, gdy złośliwy aktor z dostępem użytkownika lokalnego tworzy skrypt/program przy użyciu wywołania IOCTL w sterowniku Foxboro.sys.
  
Numer CVECVE-2024-5681
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisIstnieje luka w zabezpieczeniach związana z nieprawidłową walidacją danych wejściowych, która może spowodować lokalną odmowę usługi, eskalację uprawnień i potencjalnie wykonanie jądra, gdy złośliwy aktor z dostępem użytkownika lokalnego utworzy skrypt/program przy użyciu wywołania IOCTL w sterowniku Foxboro.sys.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-24-345-02