Описание
Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
ABB
Наименование ПО
ASPECT-Enterprise ASP-ENT-x
NEXUS Series NEXUS-3-x
NEXUS Series NEX-2x
MATRIX Series MAT-x
Версия ПО
до 3.08.03 (ASPECT-Enterprise ASP-ENT-x)
до 3.08.03 (NEXUS Series NEXUS-3-x)
до 3.08.03 (NEXUS Series NEX-2x)
до 3.08.03 (MATRIX Series MAT-x)
Тип ПО
ПО программно-аппаратного средства АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 4.0 составляет 9,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://search.abb.com/library/Download.aspx?DocumentID=9AKK108469A7497&LanguageCode=en&DocumentPartId=&Action=Launch
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 90%
0.05075
Низкий
10 Critical
CVSS3
9.7 Critical
CVSS2
Связанные уязвимости
CVSS3: 10
nvd
около 1 года назад
Unauthorized Access vulnerabilities allow Remote Code Execution. Affected products: ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02
CVSS3: 10
github
около 1 года назад
Unauthorized Access vulnerabilities allow Remote Code Execution. Affected products: ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02
EPSS
Процентиль: 90%
0.05075
Низкий
10 Critical
CVSS3
9.7 Critical
CVSS2