ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P26-343)

cert.pse-online.pl 1 miesiąc temu
ProduktControlLogix 5580 <34.015, <35.014, <36.013, <37.011
GuardLogix 5580 <34.015, <35.014, <36.013, <37.011
CompactLogix 5380 <34.015, <35.014, <36.013, <37.
Compact GuardLogix 5380 <34.015, <35.014, <36.013, <37.011
CompactLogix 5480 <34.015, <35.014, <36.013, <37.011
Numer CVECVE-2021-42260
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW produktach, których dotyczy problem, istnieje potencjalna luka w zabezpieczeniach typu „odmowa usługi”, która może zostać wywołana przez uszkodzone, zmodyfikowane dane. Może to skutkować poważnym, nieodwracalnym błędem (MNRF). Do odzyskania sterowników bezpieczeństwa wymagane jest pobranie programu. W przypadku sterowników innych niż sterowniki bezpieczeństwa, do odzyskania wymagany jest reset etapu 2.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-244-05
ProduktFactoryTalk Activation Manager w wersji 5.02 i nowszych
Numer CVECVE-2026-16675
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW FactoryTalk Activation Manager istnieje luka w zabezpieczeniach umożliwiająca eskalację uprawnień. Luka wynika z niestandardowych akcji instalatora, które powodują wyświetlanie widocznych okien konsoli z uprawnieniami SYSTEM podczas instalacji lub naprawy. Uwierzytelniony atakujący z uprawnieniami systemu Windows może przejąć kontrolę nad tymi oknami konsoli, aby uzyskać dostęp do wiersza poleceń na poziomie SYSTEM, umożliwiając pełny dostęp do wszystkich plików, procesów i zasobów systemowych.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-244-04
ProduktControlLogix 5580 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
CompactLogix 5380 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
GuardLogix 5580 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
Compact GuardLogix 5380 <=V33, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012
Numer CVECVE-2026-9637
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisNa dotkniętych platformach Logix występuje luka w zabezpieczeniach typu „odmowa usługi” z powodu nieprawidłowej walidacji długości danych wejściowych podczas przetwarzania komunikatów CIP. Może to skutkować poważnym nieodwracalnym błędem (MNRF), wymagającym wyłączenia i ponownego włączenia zasilania w celu usunięcia usterki.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-244-03
ProduktRSLinx Classic <=4,50
Numer CVECVE-2026-9621
Krytyczność9,2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
OpisW RSLinx Classic występuje problem bezpieczeństwa typu „odmowa usługi”. Problem bezpieczeństwa wynika z nieprawidłowej obsługi nieprawidłowo sformatowanego pakietu. Sformatowany pakiet CIP może spowodować awarię usługi RSLinx Classic, wymagającą ponownego uruchomienia usługi w celu jej przywrócenia.
Numer CVECVE-2026-9622
Krytyczność9,2/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
OpisW RSLinx Classic występuje problem bezpieczeństwa typu „odmowa usługi”. Sformatowany pakiet CIP skierowany do usługi Forward Close może spowodować awarię usługi RSLinx Classic, co wymaga ponownego uruchomienia usługi w celu przywrócenia działania.
Numer CVECVE-2026-9624
Krytyczność8.7/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisW usłudze RSLinx Classic występuje problem z bezpieczeństwem typu „odmowa usługi”. Sformatowany pakiet CIP może spowodować awarię usługi RSLinx Classic z powodu niewystarczającej walidacji długości danych, co wymaga ponownego uruchomienia usługi w celu przywrócenia działania.
Numer CVECVE-2026-9625
Krytyczność8.7/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisW usłudze RSLinx Classic występuje problem z bezpieczeństwem typu „odmowa usługi”. Specjalnie spreparowany pakiet CIP z osadzonym żądaniem wiadomości o zbyt dużym rozmiarze może spowodować awarię usługi RSLinx Classic. W celu jej przywrócenia konieczne będzie ponowne uruchomienie usługi.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-244-01
Idź do oryginalnego materiału