Schneider Electric informuje o nowych podatnościach w swoich produktach. (P25-087)

cert.pse-online.pl 3 dni temu
ProduktEnerlin’X IFE interface: wszystkie wersje
Enerlin’X eIFE: wszystkie wersje
Numer CVECVE-2025-0816
Krytyczność6.5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisIstnieje luka w zabezpieczeniach związana z nieprawidłową walidacją danych wejściowych, która może spowodować odmowę usługi produktu, gdy do urządzenia zostaną wysłane złośliwe pakiety IPV6.
Numer CVECVE-2025-0815
Krytyczność6.5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisIstnieje luka w zabezpieczeniach związana z nieprawidłową walidacją danych wejściowych, która może spowodować odmowę usługi produktu, gdy do urządzenia zostaną wysłane złośliwe pakiety ICMPV6.
Numer CVECVE-2025-0814
Krytyczność5.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
OpisIstnieje luka w zabezpieczeniach nieprawidłowej walidacji danych wejściowych, która może spowodować odmowę usługi usług sieciowych działających na produkcie, gdy złośliwe pakiety IEC61850-MMS są wysyłane do urządzenia. Podstawowa funkcjonalność wyłącznika pozostaje nienaruszona podczas ataku.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-079-02
ProduktEcoStruxure Process Expert: wersje 2020R2, 2021 i 2023 (wcześniejsze niż v4.8.0.5715)
EcoStruxure Process Expert dla platformy systemowej AVEVA: wersje 2020R2, 2021 i 2023
Numer CVECVE-2025-0327
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisIstnieje luka w zabezpieczeniach związana z niewłaściwym zarządzaniem uprawnieniami w przypadku dwóch usług, z których jedna zarządza danymi śladu audytu, a druga działa jako serwer zarządzający żądaniami klienta. Podatność ta może spowodować utratę poufności, integralności i dostępności stacji roboczej inżynierskiej, gdy atakujący ze standardowymi uprawnieniami zmodyfikuje ścieżkę wykonywalną usług systemu Windows.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-079-01
Idź do oryginalnego materiału