ProduktPowerLogic™ P7 vers:intdot/<=0.2.003.001.000
PowerLogic™ P7 0.2.003.001.000
Numer CVECVE-2026-9716
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisIstnieje luka w zabezpieczeniach CWE-476 związana z dereferencją wskaźnika NULL, która może spowodować odmowę usługi, uniemożliwiając dostęp do interfejsu HMI i funkcji konfiguracji urządzenia w przypadku otrzymania nieprawidłowych żądań przez odsłonięte interfejsy sieciowe.
  
Numer CVECVE-2026-9717
Krytyczność7,2/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
OpisIstnieje luka w zabezpieczeniach CWE-78 związana z nieprawidłową neutralizacją elementów specjalnych używanych w poleceniu systemu operacyjnego („wstrzyknięcie polecenia systemu operacyjnego”), która może umożliwić nieautoryzowane wykonywanie poleceń z podwyższonymi uprawnieniami, wpływając na integralność, poufność i dostępność systemu, gdy uprzywilejowany uwierzytelniony użytkownik wchodzi w interakcję z podatną na atak usługą sieciową.
  
Numer CVECVE-2026-9718
Krytyczność4,9/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
OpisIstnieje luka w zabezpieczeniach CWE-617 Reachable Assertion, która może umożliwić uwierzytelnionemu atakującemu wywołanie stanu odmowy usługi (DOS), co wpłynie na dostępność systemu, gdy specjalnie spreparowane żądanie zostanie wysłane do podatnej na ataki usługi sieciowej.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-176-07