Zero-Day
Сентр автоматизации Роквелл.
Сентр автоматизации Роквелл.
CISA Alerts··3 мин чтения
Успешная эксплуатация этих уязвимостей позволит attackersу выполнить произвольный код в контексте текущего процесса. Восприятны следующие версии Rockwell Automation Arena: Arena <=V17.00.00 (CVE-2026-8085, CVE-2026-8312, CVE-2026-8313, CVE-2026-8314) CVSS Вendors Equipment Vulnerabilities v3 7.8 Rockwell Automation Rockwell Automation Arena Выход за рамки Write Хроника Критическая инфраструктура Сectors: Критическая промышленность Countries/Areas Deployed: Мира Компания Решение о местоположении: Соединенные Штаты Уязвимости Расширить Все + CVE-2026-8085 Existiert безопасная проблема в Arena Simulation из-за уязвимости коррозии памяти в компоненте model.exe (Siman). Восприятна уязвимость из-за неуместного проверки пользовательского предоставленного данных, что может привести к вышему пределу записи. Атакующий может использовать эту уязвимость для выполнения произвольного кода в контексте текущего процесса, уговорив пользователя открыть вредный файл. В сети появилась информация о безопасности для программного обеспечения Rockwell Automation Arena, которое представляет собой площадку для симуляции. В этом случае обнаружено уязвимость в компоненте expmt.exe (Siman), который является частью программы. Эта уязвимость связана с не proper validation user-supplied data, что может привести к write beyond boundaries. Атакующий может использовать эту уязвимость для выполнения арифметического кода в контексте текущего процесса, если он убедит пользователя открыть вредный файл. ВExistuje проблема безопасности в Arena Simulation из-за уязвимости коррозии памяти в компоненте linker.exe (Siman). Вулнिकतь arises из неуместного обрабатывания пользовательского сupply данных, что может привести к вылету за пределы границ. Атакующий мог бы использовать эту уязвимость для выполнения арифметических операций в контексте текущего процесса, убедив пользователя открыть вредный файл. Всего 1 уязвимость обнаружена в программе Arena Simulation из компании Rockwell Automation из-за ошибки в обработке памяти в компоненте siman.exe (Siman). Возможность этого уязвимости возникает из-за неправильного проверки пользовательского предоставленного данных, что может привести к написанию за пределы области. Атакующий мог бы использовать эту уязвимость для выполнения произвольного кода в контексте текущего процесса, убедив пользователя открыть вредный файл. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
