Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-096)

cert.pse-online.pl 2 tygodni temu
ProduktAWIN GW100 rev2 < v2.1-0 AWIN GW120 < v2.0-0
Numer CVECVE-2025-13777
Krytyczność8.3/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H/E:F/RL:U/RC:C
OpisNieuwierzytelnione zapytanie ujawnia dane. Ominięcie uwierzytelnienia z powodu nieprawidłowej walidacji sesji.
Numer CVECVE-2025-13778
Krytyczność6.5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:F/RL:U/RC:C
OpisNiezweryfikowane zapytanie umożliwia atakującemu zdalne ponowne uruchomienie urządzenia, co potencjalnie może skutkować odmową usługi.
Numer CVECVE-2025-13779
Krytyczność8.3/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H/E:F/RL:U/RC:C
OpisNiezatwierdzone zapytanie ujawnia konfigurację systemu, w tym poufne szczegóły.
AktualizacjaTAK
Linkhttps://search.abb.com/library/Download.aspx?DocumentID=4JNO000329&LanguageCode=en&DocumentPartId=&Action=Launch
ProduktAC500 V3 (PM5xxx) – wersja firmware 3.9.0
Numer CVECVE-2025-15467
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisPodczas analizy struktur CMS (Auth) EnvelopedData, które wykorzystują szyfry AEAD, takie jak AES-GCM, wektor inicjujący (IV) zakodowany w parametrach ASN.1 jest kopiowany do bufora stosu o stałym rozmiarze bez weryfikacji, czy jego długość jest zgodna z miejscem docelowym. Atakujący może dostarczyć zmodyfikowaną wiadomość CMS z przewymiarowanym wektorem inicjującym (IV), powodując zapis poza zakresem stosu przed jakimkolwiek uwierzytelnieniem lub weryfikacją tagów.
AktualizacjaTAK
Linkhttps://search.abb.com/library/Download.aspx?DocumentID=3ADR011536&LanguageCode=en&DocumentPartId=&Action=Launch
Idź do oryginalnego materiału