ABB PSIRT
ABB PSIRT gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht ABB PSIRT kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
184 ReportsZeige 1 bis 50 von 184
-
zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)
CVE-2022-37434 KritischIn der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.
CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF -
ABB T-MAC Plus – für externe Parteien zugängliche Dateien und Verzeichnisse
CVE-2025-14771 KritischIn ABB T-MAC Plus besteht eine Schwachstelle, bei der Dateien bzw. Verzeichnisse für externe Parteien zugänglich sind. Betroffen ist laut Quelle T-MAC Plus in Version 4.0-24. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Das Advisory des ABB PSIRT beachten und die dort genannten Aktualisierungen einspielen.
CVSS: 9.9 EPSS: 0.35% Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – Remote Code Execution durch unzureichende Eingabevalidierung
CVE-2024-48839 KritischEine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) erlaubt Remote Code Execution. Betroffen sind laut Advisory ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 und MATRIX Series v3.08.02. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – Username Enumeration
CVE-2024-51545 KritischUsername-Enumeration-Schwachstellen erlauben den Zugriff auf Funktionen zum Hinzufügen, Löschen, Ändern und Auflisten von Benutzernamen auf Anwendungsebene. Betroffen sind laut Advisory ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 und MATRIX Series v3.08.02. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – Injektion unvalidierter Daten (unzureichende Datenvalidierung)
CVE-2024-51550 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) bestehen Schwachstellen bei der Datenvalidierung und -bereinigung, durch die unvalidierte und nicht bereinigte Daten in ein Aspect-Gerät eingeschleust werden können. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Zugriff über öffentlich bekannte Standard-Zugangsdaten
CVE-2024-51551 KritischIn ABB ASPECT auf Linux bestehen Schwachstellen durch Standard-Zugangsdaten, die den Zugriff auf das Produkt über öffentlich verfügbare Default-Credentials erlauben. Betroffen sind ABB ASPECT - Enterprise v3.07.02, die NEXUS Series v3.07.02 und die MATRIX Series v3.07.02. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT, NEXUS und MATRIX: Session Fixation ermöglicht Session-Übernahme
CVE-2024-11317 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Session-Fixation-Schwachstellen einem Angreifer, den Session-Bezeichner eines Benutzers vor der Anmeldung festzulegen und so die Session zu übernehmen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT, NEXUS und MATRIX: unautorisierter Zugriff ermöglicht Remote Code Execution
CVE-2024-48840 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Schwachstellen durch unautorisierten Zugriff eine Remote Code Execution. Ein Angreifer kann darüber aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Absolute Path Traversal
CVE-2024-51549 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) ermöglicht eine Absolute-Path-Traversal-Schwachstelle den Zugriff auf und die Veränderung von nicht vorgesehenen Ressourcen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Gefährlicher Datei-Upload
CVE-2024-51548 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) erlauben Schwachstellen beim gefährlichen Datei-Upload das Hochladen von schädlichen Skripten. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Server-Side Request Forgery (SSRF)
CVE-2024-6784 KritischIn den ABB-Produkten ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.02) wurden Server-Side-Request-Forgery-Schwachstellen gefunden, die den Zugriff auf nicht autorisierte Ressourcen und eine unbeabsichtigte Offenlegung von Informationen ermöglichen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die betroffenen Produkte gemäss Herstellerangaben aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
ABB ASPECT / NEXUS / MATRIX – Schwache Passwort-Reset-Regeln
CVE-2024-48845 KritischIn mehreren ABB-Produkten wurden Schwachstellen durch schwache Passwort-Reset-Regeln festgestellt, die die Speicherung schwacher Passwörter ermöglichen und so unbefugten Admin- bzw. Anwendungszugriff erleichtern können. Betroffen sind ABB ASPECT-Enterprise, die NEXUS-Serie und die MATRIX-Serie jeweils in Version 3.07.02. CVSS-Basiswert: 9.4 (Kritisch).
CVSS: 9.4 Publiziert: Referenz: NVD -
Standard-Zugangsdaten in ABB ASPECT
CVE-2024-51554 KritischIn ABB ASPECT auf Linux erlauben Schwachstellen durch Standard-Zugangsdaten den Zugriff auf das Produkt über öffentlich verfügbare Voreinstellungen. Betroffen sind ABB ASPECT - Enterprise v3.08.02 sowie die NEXUS Series v3.08.02 und die MATRIX Series v3.08.02. Ein Angreifer kann sich mit den bekannten Standardanmeldedaten unbefugt Zugang verschaffen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
ABB ASPECT, NEXUS und MATRIX: Offenlegung von Zugangsdaten über die Weboberfläche
CVE-2024-6515 KritischÜber die Weboberfläche können Benutzername und Passwort im Klartext oder als Base64 verarbeitet werden, was die Wahrscheinlichkeit einer unbeabsichtigten Offenlegung von Zugangsdaten erhöht. Betroffen sind ABB ASPECT Enterprise, die NEXUS Series und die MATRIX Series jeweils in Version 3.08.02. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
Cross-Site-Scripting in ABB ASPECT
CVE-2024-6516 KritischIn den betroffenen Produkten wurden Cross-Site-Scripting-Schwachstellen (XSS) gefunden, über die potenziell schädliche Skripte in den Browser eines Clients eingeschleust werden können. Betroffen sind ABB ASPECT - Enterprise v3.08.02, die NEXUS Series v3.08.02 sowie die MATRIX Series v3.08.02. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – unautorisierter Dateizugriff im Web-Server
CVE-2024-6209 KritischIm Web-Server der ABB-Produkte ASPECT Enterprise, NEXUS Series und MATRIX Series (jeweils v3.08.01) besteht eine Schwachstelle, die einem Angreifer unautorisierten Zugriff auf Dateien ermöglicht. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten auf eine korrigierte Version aktualisiert werden.
CVSS: 10.0 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: unautorisierter Dateizugriff ermöglicht Remote-Codeausführung
CVE-2024-6298 KritischIm Webserver von ABB ASPECT - Enterprise v3.08.01, der NEXUS Series v3.08.01 und der MATRIX Series v3.08.01 besteht ein unautorisierter Dateizugriff. Ein Angreifer kann darüber aus der Ferne beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
FDSK-Leak in ABB, Busch-Jaeger FTS Display und BCU
CVE-2024-4008 KritischIn den Produkten ABB und Busch-Jaeger FTS Display (Version 1.00) sowie BCU (Version 1.3.0.33) liegt ein FDSK-Leak vor. Ein Angreifer mit Zugang zum lokalen KNX-Bus-System kann dadurch die Kontrolle über das betroffene Gerät übernehmen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
ABB / Busch-Jaeger FTS Display und BCU: Replay-Angriff auf KNX-Telegramme
CVE-2024-4009 KritischIn ABB, Busch-Jaeger FTS Display (Version 1.00) und BCU (Version 1.3.0.33) erlaubt eine Replay-Schwachstelle einem Angreifer, KNX-Telegramme mitzuschneiden und erneut in das lokale KNX-Bussystem einzuspielen. CVSS-Basiswert: 9.2 (Kritisch).
CVSS: 9.2 Publiziert: Referenz: NVD -
OpenSSH ssh-agent Untrusted Search Path – ABB Arctic ARM600
CVE-2016-10009 HochEine Schwachstelle in ssh-agent (OpenSSH vor 7.4) erlaubt entfernten Angreifern die Ausführung beliebiger lokaler PKCS#11-Module durch Kontrolle über einen weitergeleiteten Agenten. Die ABB Arctic communication solution ARM600 ist betroffen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 37.9 %. 2 Produkt(e) betroffen, 0 mit Fix.
CVSS: 7.3 EPSS: 37.86% Publiziert: Referenz: ABB PSIRT CSAF -
Speicherprogrammierbare Steuerungen (SPS): Denial of Service bei mehreren Herstellern
CVE-2019-10953 HochProgrammierbare Logiksteuerungen (SPS) von ABB, Phoenix Contact, Schneider Electric, Siemens und WAGO in mehreren Versionen sind laut Untersuchung anfällig für einen Denial-of-Service-Angriff. Der Angriff erfolgt über das Netzwerk und beeinträchtigt die Verfügbarkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die jeweiligen Hersteller-Advisories beachten und betroffene Geräte-Firmware aktualisieren.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
ABB T-MAC Plus: Autorisierungsumgehung über benutzergesteuerten Schlüssel
CVE-2025-14772 HochIn ABB T-MAC Plus besteht eine Schwachstelle durch Autorisierungsumgehung mittels eines benutzergesteuerten Schlüssels. Betroffen ist T-MAC Plus 4.0-24. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
ABB T-MAC Plus – Cross-Site-Scripting (XSS)
CVE-2025-14773 HochIn ABB T-MAC Plus besteht eine Cross-Site-Scripting-Schwachstelle (unzureichende Neutralisierung von Eingaben bei der Erzeugung von Webseiten). Betroffen ist T-MAC Plus in der Version 4.0-24. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das Advisory des Herstellers befolgen und aktualisieren, sobald ein Fix verfügbar ist.
CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: NVD -
ABB T-MAC Plus: Incorrect Authorization
CVE-2025-14774 HochIn ABB T-MAC Plus besteht eine Schwachstelle durch fehlerhafte Autorisierung (Incorrect Authorization). Betroffen ist laut Quelle T-MAC Plus in den Versionen 4.0–24. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 7.4 EPSS: 0.18% Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX MD5-Prüfsummen-Umgehung
CVE-2024-48847 HochEs wurden Schwachstellen zur Umgehung von MD5-Prüfsummen gefunden, die eine Schwaeche in der Art ausnutzen, wie eine Anwendungsabhängigkeit MD5-Prüfsummen-Hashes berechnet oder validiert. Betroffen sind ABB ASPECT-Enterprise v3.08.01, die NEXUS-Serie v3.08.01 und die MATRIX-Serie v3.08.01. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Local File Inclusion in ABB ASPECT, NEXUS und MATRIX
CVE-2024-51541 HochLocal-File-Inclusion-Schwachstellen erlauben den Zugriff auf sensible Systeminformationen. Betroffen sind ABB ASPECT - Enterprise v3.08.02, die NEXUS Series v3.08.02 sowie die MATRIX Series v3.08.02. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Informationsoffenlegung in ABB ASPECT-Enterprise, NEXUS und MATRIX Series
CVE-2024-51543 HochIn ABB ASPECT-Enterprise, NEXUS Series und MATRIX Series (jeweils Version 3.08.02) bestehen Schwachstellen, die Zugriff auf Konfigurationsinformationen der Anwendung ermöglichen. Betroffen sind ABB ASPECT - Enterprise v3.08.02, NEXUS Series v3.08.02 sowie MATRIX Series v3.08.02. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – Unzureichende Zugriffskontrolle im Service Control
CVE-2024-51544 HochSchwachstellen im Service Control ermöglichen den Zugriff auf Dienst-Neustart-Anfragen und VM-Konfigurationseinstellungen. Betroffen sind ABB ASPECT-Enterprise v3.08.02, die NEXUS-Serie v3.08.02 und die MATRIX-Serie v3.08.02. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: eine korrigierte Version des Herstellers einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – Zugriff auf Konfigurationsdaten
CVE-2024-51542 HochIn den ABB-Produkten ASPECT (Enterprise), der NEXUS Series und der MATRIX Series in Version v3.08.02 erlauben Schwachstellen beim Konfigurations-Download den Zugriff auf Konfigurationsinformationen zu Abhängigkeiten. Angreifer können darüber vertrauliche Konfigurationsdaten der betroffenen Geräte auslesen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Denial-of-Service-Schwachstelle
CVE-2024-48843 HochIn den Produkten ABB ASPECT – Enterprise, NEXUS Series und MATRIX Series (jeweils Version 3.08.02) wurden Denial-of-Service-Schwachstellen gefunden, die zu Störungen des Gerätedienstes führen können. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Denial-of-Service-Schwachstellen
CVE-2024-48844 HochIn ABB ASPECT – Enterprise, NEXUS Series und MATRIX Series, jeweils Version 3.08.02, wurden Denial-of-Service-Schwachstellen gefunden, die zu Störungen des Gerätebetriebs führen können. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX Series – Offenlegung von Zugangsdaten in Backup-Bundles
CVE-2024-51546 HochSchwachstellen zur Offenlegung von Zugangsdaten erlauben den Zugriff auf im Gerät gespeicherte Projekt-Backup-Bundles. Betroffen sind ABB ASPECT – Enterprise Version 3.08.02, NEXUS Series Version 3.08.02 sowie MATRIX Series Version 3.08.02. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX – Umgehung der Dateigrössenprüfung
CVE-2024-11316 HochSchwachstellen in der Prüfung der Dateigrösse erlauben es einem böswilligen Nutzer, Grössenlimits zu umgehen oder das Produkt zu überlasten. Betroffen sind ABB ASPECT – Enterprise v3.08.02, NEXUS Series v3.08.02 sowie MATRIX Series v3.08.02. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ABB ASPECT/NEXUS/MATRIX: Cross-Site-Request-Forgery-Schwachstellen
CVE-2024-48846 HochIn ABB ASPECT – Enterprise, NEXUS Series und MATRIX Series (jeweils Version 3.08.02) wurden laut NVD Cross-Site-Request-Forgery-Schwachstellen gefunden, die das Offenlegen sensibler Informationen oder das Verändern von Systemeinstellungen ermöglichen können. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
ABB Advant MOD 300 AdvaBuild – Unzureichende Rechteverwaltung über die Command Queue
CVE-2020-11640 HochAdvaBuild nutzt eine Command Queue, um bestimmte Vorgänge zu starten. Ein Angreifer, der Zugriff auf diese Command Queue erlangt, kann darüber einen Angriff starten, indem er beliebige ausführbare Dateien auf dem AdvaBuild-Knoten ausführt. Es handelt sich um eine Schwachstelle durch unzureichende Rechteverwaltung in ABB Advant MOD 300 AdvaBuild. Betroffen ist Advant MOD 300 AdvaBuild von Version 3.0 bis 3.7 SP2. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ABB Advant MOD 300 AdvaBuild: Injektion manipulierter Daten kann Denial-of-Service und Datenverfälschung auslösen
CVE-2020-11639 HochEin Angreifer könnte durch das Einschleusen von Müll- oder speziell präparierten Daten in Advant MOD 300 AdvaBuild (Versionen 3.0 bis 3.7 SP2) einzelne Prozesse unterschiedlich beeinträchtigen: Sie können abstürzen oder Kommunikationsstörungen am betroffenen Knoten verursachen, was einem Denial-of-Service gleichkommt. Ebenso könnten übertragene Daten manipuliert werden, sodass das Produkt falsche Informationen speichert, auf falscher Datenbasis handelt oder falsche Informationen anzeigt. Für einen erfolgreichen Angriff benötigt der Angreifer lokalen Zugriff auf einen Knoten im System und muss eine speziell präparierte Anwendung starten können, die die Kommunikation stört. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
ABB Mint Workbench – Rechteausweitung durch Unquoted Search Path
CVE-2024-5402 HochIn ABB Mint Workbench besteht eine Schwachstelle vom Typ Unquoted Search Path or Element. Ein lokaler Angreifer kann erhöhte Rechte erlangen, indem er eine ausführbare Datei im Suchpfad des betroffenen Dienstes platziert. Betroffen ist Mint Workbench I in den Versionen ab 5866 vor 5868. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Mint Workbench Version 5868 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Standard-Zugangsdaten im Installationspaket von ABB ASPECT, NEXUS und MATRIX
CVE-2024-4007 HochIm Installationspaket von ABB ASPECT, der NEXUS-Serie und der MATRIX-Serie in Version 3.07 ist ein Standard-Zugangsdatum enthalten. Ein Angreifer kann sich damit an falsch konfigurierten Produktinstanzen anmelden, sofern die Standardzugangsdaten nicht geändert wurden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ABB RobotWare – Roboterstillstand und Codeausführung durch präparierte Nachrichten
CVE-2024-1913 HochEin erfolgreicher Angreifer kann bei betroffenen ABB-Robotersystemen den Roboter zum Stillstand bringen, den Robotercontroller unerreichbar machen oder beliebigen Code ausführen. Die Schwachstelle tritt unter bestimmten Bedingungen auf, wenn eine speziell präparierte Nachricht vom System verarbeitet wird, und kann zur Durchführung unautorisierter Aktionen missbraucht werden. Betroffen sind IRC5-RobotWare-6-Versionen vor 6.15.06 (ausser 6.10.10 und 6.13.07) sowie OmniCore-RobotWare-7-Versionen vor 7.14. CVSS-Basiswert: 7.6 (Hoch). Empfohlene Massnahme: auf die genannten fehlerbereinigten RobotWare-Versionen aktualisieren.
CVSS: 7.6 Publiziert: Referenz: NVD -
ABB Freelance Controller AC 700F/AC 900F – Stack-Overflow ermöglicht Denial of Service
CVE-2023-0426 HochIn den ABB-Freelance-Controllern AC 700F und AC 900F besteht ein stapelbasierter Pufferüberlauf. Ein Angreifer, der eine oder mehrere der gemeldeten Schwachstellen erfolgreich ausnutzt, kann das Produkt zum Stillstand bringen oder unzugänglich machen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbares Update von ABB für die betroffenen Produktversionen einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Fehlende Mindestwertprüfung in ABB Freelance Controllern
CVE-2023-0425 HochABB hat Schwachstellen in den genannten Produktversionen festgestellt. Ein Angreifer, der eine oder mehrere dieser Schwachstellen erfolgreich ausnutzt, könnte das Produkt zum Stillstand bringen oder unzugänglich machen. Es handelt sich um eine Schwachstelle vom Typ Numeric Range Comparison Without Minimum Check in den ABB-Freelance-Controllern AC 700F und AC 900F (Controller-Module). Empfohlene Massnahme: Einspielen des verfügbaren Updates für die unter Wartung stehenden Produktversionen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
ABB AO-OPC Server: Unquoted Service Path ermöglicht Rechteausweitung
CVE-2023-2685 HochBei den betroffenen Versionen des AO-OPC-Servers ist der Verzeichnispfad des Dienst-Eintrags nicht in Anführungszeichen eingeschlossen. Angreifer könnten dadurch beim Start des Dienstes eine andere Anwendung als den AO-OPC-Server aufrufen, die mit Systemrechten ausgeführt werden könnte, was zu einer Verschiebung der Benutzerzugriffsrechte führen kann. Die Ausnutzung ist auf gut gepflegten Windows-Installationen unwahrscheinlich, da Angreifer dafür Schreibzugriff auf Systemordner benötigen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf AO-OPC 3.2.1 oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
ABB zenon – Niedrig privilegierte Benutzer können Systemverzeichnisse lesen und verändern
CVE-2023-3321 HochIn ABB Ability zenon können niedrig privilegierte Benutzer Daten in verschiedenen vom zenon-System verwendeten Verzeichnissen lesen und verändern. Ein Angreifer kann dies mittels speziell präparierter Programme ausnutzen, die auf zenon-Installationen ausgeführt werden. Betroffen ist zenon von Build 11 bis Build 11.106404. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
ABB Ability zenon: Niedrig privilegierte Benutzer können Systemverzeichnisse manipulieren
CVE-2023-3322 HochIn ABB Ability zenon können niedrig privilegierte Benutzer Daten in verschiedenen vom zenon-System verwendeten Verzeichnissen lesen und verändern. Ein Angreifer kann dies mit speziell präparierten Programmen ausnutzen, um diese auf zenon-Installationen auszuführen. Betroffen ist ABB Ability zenon ab Version 11 Build bis einschliesslich Build 106404. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
ABB Arctic ARM600 – Terrapin SSH-Schwachstelle
CVE-2023-48795 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-48795) gemeldet, die auch von SolarWinds, Axis und Securepoint in ihren Sicherheitshinweisen geführt wird. Laut ABB-CSAF/VEX-Advisory sind 2 Produkte betroffen und 0 mit Fix ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 93.3 %.
EPSS: 93.31% Publiziert: Referenz: ABB PSIRT CSAF -
ABB Arctic ARM600 – Apache HTTP Server Schwachstelle
CVE-2023-25690 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-25690) gemeldet; laut den Quellen sind zudem Synacor / Zimbra und Axis betroffen. Laut ABB-CSAF-Advisory sind 2 Produkte betroffen, 0 mit Fix. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.5 %.
EPSS: 84.51% Publiziert: Referenz: ABB PSIRT CSAF -
ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente
CVE-2023-38408 MittelDie ABB-Kommunikationslösung Arctic ARM600 ist von einer Schwachstelle betroffen, die in der OpenSSH-Komponente identifiziert wurde. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.
EPSS: 79.70% Publiziert: Referenz: ABB PSIRT CSAF -
ABB Arctic ARM600 – Sicherheitslücke (OpenSSL/Zimbra-Kontext)
CVE-2023-0286 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-0286) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.
EPSS: 59.50% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2022-23521 – Git-Schwachstelle (u. a. ABB Arctic ARM600)
CVE-2022-23521 MittelIn der ABB Arctic communication solution ARM600 wurden im Zusammenhang mit CVE-2022-23521 Sicherheitslücken gemeldet; auch Atlassian-Produkte und das Git-Projekt sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %. 2 Produkt(e) betroffen, 0 mit Fix.
EPSS: 56.33% Publiziert: Referenz: ABB PSIRT CSAF
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für ABB PSIRT, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.