| Produkt | PowerLogic™ P7 vers:intdot/<=0.2.003.001.000 PowerLogic™ P7 0.2.003.001.000 |
| Numer CVE | CVE-2026-9716 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Istnieje luka w zabezpieczeniach CWE-476 związana z dereferencją wskaźnika NULL, która może spowodować odmowę usługi, uniemożliwiając dostęp do interfejsu HMI i funkcji konfiguracji urządzenia w przypadku otrzymania nieprawidłowych żądań przez odsłonięte interfejsy sieciowe. |
| Numer CVE | CVE-2026-9717 |
| Krytyczność | 7,2/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| Opis | Istnieje luka w zabezpieczeniach CWE-78 związana z nieprawidłową neutralizacją elementów specjalnych używanych w poleceniu systemu operacyjnego („wstrzyknięcie polecenia systemu operacyjnego”), która może umożliwić nieautoryzowane wykonywanie poleceń z podwyższonymi uprawnieniami, wpływając na integralność, poufność i dostępność systemu, gdy uprzywilejowany uwierzytelniony użytkownik wchodzi w interakcję z podatną na atak usługą sieciową. |
| Numer CVE | CVE-2026-9718 |
| Krytyczność | 4,9/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
| Opis | Istnieje luka w zabezpieczeniach CWE-617 Reachable Assertion, która może umożliwić uwierzytelnionemu atakującemu wywołanie stanu odmowy usługi (DOS), co wpłynie na dostępność systemu, gdy specjalnie spreparowane żądanie zostanie wysłane do podatnej na ataki usługi sieciowej. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-176-07 |