Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-04461

Опубликовано: 14 авг. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость программного обеспечения для проектирования и конфигурирования электрических систем Schneider Electric EcoStruxure Power Build Rapsody связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного файла SSD

Вендор

Schneider Electric

Наименование ПО

EcoStruxure Power Build Rapsody

Версия ПО

до 2.8.1.0300 FR включительно (EcoStruxure Power Build Rapsody)
до 2.8.5.0200 ESP включительно (EcoStruxure Power Build Rapsody)
до 2.8.7.0100 PT включительно (EcoStruxure Power Build Rapsody)
до 2.8.8.0100 BEL (FR) включительно (EcoStruxure Power Build Rapsody)
до 2.8.3.0100 BEL (EN) включительно (EcoStruxure Power Build Rapsody)
до 2.8.4.0300 INT (EN) включительно (EcoStruxure Power Build Rapsody)
до 2.8.2.0000 NL включительно (EcoStruxure Power Build Rapsody)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2026-013-04&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2026-013-04.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 23%
0.00306
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
7 месяцев назад

CWE-416: Use After Free vulnerability that could cause remote code execution when the end user imports the malicious project file (SSD file) into Rapsody.

CVSS3: 7.8
github
7 месяцев назад

CWE-416: Use After Free vulnerability that could cause remote code execution when the end user imports the malicious project file (SSD file) into Rapsody.

EPSS

Процентиль: 23%
0.00306
Низкий

7.8 High

CVSS3

7.2 High

CVSS2