Produkt | Enerlin’X IFE interface <= 004.009.000 Enerlin’X eIFE <= 004.009.000 |
Numer CVE | CVE-2025-0814 |
Krytyczność | 5.3/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Opis | Istnieje luka w zabezpieczeniach Improper Input Validation, która może spowodować odmowę usługi usług sieciowych działających na produkcie, gdy złośliwe pakiety IEC61850-MMS są wysyłane do urządzenia. Główna funkcjonalność wyłącznika pozostaje nienaruszona podczas ataku. |
Numer CVE | CVE-2025-0815 |
Krytyczność | 6.5/10 |
CVSS | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Opis | Istnieje luka w zabezpieczeniach związana z nieprawidłową walidacją danych wejściowych, która może spowodować odmowę usługi produktu, gdy do urządzenia zostaną wysłane złośliwe pakiety IPV6 |
Numer CVE | CVE-2025-0816 |
Krytyczność | 6.5/10 |
CVSS | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Opis | Istnieje luka w zabezpieczeniach związana z nieprawidłową walidacją danych wejściowych, która może spowodować odmowę usługi produktu, gdy do urządzenia zostaną wysłane złośliwe pakiety IPV6 |
Aktualizacja | TAK |
Link | https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2025-042-04&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2025-042-04.pdf |
Produkt | EcoStruxure Process Expert Versions 2020R2, 2021 & 2023 (prior to v4.8.0.5715) EcoStruxure Process Expert for AVEVA System Platform Versions 2020R2, 2021 & 2023 |
Numer CVE | CVE-2025-0327 |
Krytyczność | 7.8/10 |
CVSS | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Opis | Istnieje luka w zabezpieczeniach nieprawidłowego zarządzania uprawnieniami dla dwóch usług (z których jedna zarządza danymi śladu audytu, a druga działa jako serwer zarządzający żądaniem klienta), która może spowodować utratę poufności, integralności i dostępności stacji roboczej inżynierskiej, gdy atakujący ze standardowymi uprawnieniami modyfikuje ścieżkę wykonywalną usług systemu Windows. Aby ją wykorzystać, usługi muszą zostać ponownie uruchomione. |
Aktualizacja | TAK |
Link | https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2025-042-03&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2025-042-03.pdf |