ICS-CERT informuje o nowych podatnościach w produktach firmy Schneider Electric. (P25-317)

cert.pse-online.pl 1 dzień temu
ProduktEcoStruxure Building Operation Enterprise Server 7.x: Wersje wcześniejsze niż 7.0.2.348
EcoStruxure Building Operation Enterprise Server 6.x: Wersje wcześniejsze niż 6.0.4.10001 (CP8)
EcoStruxure Building Operation Enterprise Server 5.x: Wersje wcześniejsze niż 5.0.3.17009 (CP16)
EcoStruxure Enterprise Server 7.x: Wersje wcześniejsze niż 7.0.2.348
EcoStruxure Enterprise Server 6.x: Wersje wcześniejsze niż 6.0.4.10001 (CP8)
EcoStruxure Enterprise Server 5.x: Wersje wcześniejsze niż 5.0.3.17009 (CP16)
EcoStruxure Workstation 7.x: Wersje wcześniejsze niż 7.0.2.348
Workstation 6.x: Wersje wcześniejsze niż 6.0.4.10001 (CP8)
EcoStruxure Workstation 5.x: Wersje wcześniejsze niż 5.0.3.17009 (CP16)
Numer CVECVE-2025-8449
Krytyczność4,5/10
CVSSAV:A/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H
OpisIstnieje luka w zabezpieczeniach związana z niekontrolowanym zużyciem zasobów, która może spowodować odmowę usługi, gdy uwierzytelniony użytkownik wyśle ​​specjalnie spreparowane żądanie do określonego punktu końcowego z sieci BMS.
Numer CVECVE-2025-8448
Krytyczność2,3/10
CVSSAV:A/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N
OpisIstnieje luka w zabezpieczeniach związana z ujawnieniem poufnych informacji nieautoryzowanemu użytkownikowi, która może spowodować nieautoryzowany dostęp do poufnych danych uwierzytelniających, gdy atakujący jest w stanie przechwycić lokalny ruch SMB między prawidłowym użytkownikiem w sieci BMS a podatnymi produktami.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-254-08
Idź do oryginalnego materiału