Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-231)

cert.pse-online.pl 1 tydzień temu
ProduktRMC-100: od 2105457-043 do 2105457-045
RMC-100 LITE: od 2106229-015 do 2106229-016
Numer CVECVE-2025-6074
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
OpisPo włączeniu interfejsu REST przez użytkownika i uzyskaniu przez atakującego dostępu do kodu źródłowego oraz sieci sterującej, atakujący może ominąć uwierzytelnianie interfejsu REST i uzyskać dostęp do danych konfiguracyjnych protokołu MQTT.
Numer CVECVE-2025-6073
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisGdy użytkownik włączy interfejs REST i atakujący uzyska dostęp do sieci sterującej, uwierzytelnianie brokera użytkownika/hasła jest włączone, a luka CVE-2025-6074 zostanie wykorzystana, atakujący może przepełnić bufor nazwy użytkownika lub hasła.
Numer CVECVE-2025-6072
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisGdy użytkownik włączy interfejs REST, a atakujący uzyska dostęp do sieci sterującej i wykorzysta lukę CVE-2025-6074, może użyć konfiguracji JSON do przepełnienia pola daty wygaśnięcia.
Numer CVECVE-2025-6071
Krytyczność5.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
OpisAtakujący może uzyskać dostęp do zasolonych informacji w celu odszyfrowania danych MQTT.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-196-02
Idź do oryginalnego materiału