Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P24-127)

cert.pse-online.pl 3 dni temu
ProduktThinManager: Wersja 14.0.0 i wcześniejsze
Numer CVECVE-2025-3618
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW Rockwell Automation ThinManager istnieje luka bezpieczeństwa typu „odmowa usługi”. Oprogramowanie nie weryfikuje odpowiednio wyniku alokacji pamięci podczas przetwarzania komunikatów typu 18. jeżeli zostanie wykorzystana, aktor zagrożenia może spowodować odmowę usługi w oprogramowaniu docelowym.
Numer CVECVE-2025-3617
Krytyczność7.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW Rockwell Automation ThinManager istnieje luka bezpieczeństwa związana z eskalacją uprawnień. Gdy oprogramowanie się uruchamia, pliki są usuwane w folderze tymczasowym, co powoduje, iż Access Control Entry katalogu dziedziczy uprawnienia z katalogu nadrzędnego. jeżeli zostanie wykorzystana, aktor zagrożenia może odziedziczyć podwyższone uprawnienia.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-119-01
Idź do oryginalnego materiału