Zero-Day
Роквелл Аутомейтика компактЛогикс, КонтрольЛогикс, компактГарднЛогикс и ГарднЛогикс.
Роквелл Аутомейтика компактЛогикс, КонтрольЛогикс, компактГарднЛогикс и ГарднЛогикс.
CISA Alerts··3 мин чтения
Уязвимости в программном обеспечении Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix и GuardLogix могут быть эксплуатированы атакующими для создания условия denial-of-service. Важно отметить, что следующие версии программного обеспечения подверглись уязвимостям: - CompactLogix 5370 <=V35.015 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - Compact GuardLogix 5370 <=V35.015 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - ControlLogix 5570 <=V35.015 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - GuardLogix 5570 <=V35.015 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - CompactLogix 5380 <=V34.012 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - CompactLogix 5380 <=V35.011 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - Compact GuardLogix 5380 <=V34.012 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - Compact GuardLogix 5380 <=V35.011 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - CompactLogix 5480 <=V34.012 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - CompactLogix 5480 <=V35.011 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) - ControlLogix 5580 <=V34.012 (CVE-2025-12011, CVE-2025-12012, CVE-2025-11698) В Rockwell Automation обнаружены уязвимости в ряде своих продуктов, включая ControlLogix 5580 и GuardLogix 5580. Эти уязвимости представлены под номером CVE-2025-11698 и имеют CVSS-оценку 8.6. Важно отметить, что эти уязвимости не связаны с эксплуатацией Buffer Copy без проверки размера входных данных ('Классический overflow буфера'), который является классическим примером классического атаки на буфер. Уязвимости затрагивают CompactLogix 5380 и Compact GuardLogix 5380, но только при использовании recovery image версии 1.072. Аналогичные уязвимости обнаружены в ControlLogix 5580 и GuardLogix 5580 при использовании recovery image версии 1.072. Уязвимости представлены под номерами CVE-2025-12011, CVE-2025-12012 и CVE-2025-11698. Важно отметить, что эти уязвимости не связаны с эксплуатацией Buffer Copy без проверки размера входных данных ('Классический overflow буфера'). Уязвимости имеют важность критического инфраструктуры и затрагивают секторы критической промышленности. Важно отметить, что уязвимости обнаружены в ряде стран мира, включая США, и распространены по всему миру. В Rockwell Automation заявили, что они уже начали решать эти уязвимости и предлагают recovery image версии 1.072 для всех упомянутых продуктов. Вероятно существуют проблемы с функциональностью в 5370/5570 контроллерах. Эта уязвимость может потенциально позволить удаленному пользователю загрузить недопустимый проект, что приведет к тому, что устройство вошло в серьезный неот recoverable fault (MNRF). Обновление Recovery Image для Automation CompactLogix 5380 и Rockwell Automation Compact GuardLogix 5380: <=1.072. Обновление Recovery Image для Rockwell Automation CompactLogix 5480 и ControlLogix 5580: <=1.072. Обновление Recovery Image для Rockwell Automation GuardLogix 5580: <=1.072. Статус продукта: известные уязвимости. Ремедиации: вендер фикс. Вендер рекомендует обновить к следующему: CompactLogix 5370: обновите до версии V35.016, V36.011 и более поздней. Compact GuardLogix 5370: обновите до версии V35.016, V36.011 и более поздней. ControlLogix 5570: обновите до версии V35.016, V36.011 и более поздней. GuardLogix 5570: обновите до версии V35.016, V36.011 и более поздней. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
