Bejelentés dátuma: 2026.07.14.
Gyártó: Siemens
Érintett rendszer(ek):
- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AB0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;
- Siemens SIMATIC S7-1500 CPU 1518-4 PN/DP MFP (6ES7518-4AX00-1AC0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;
- Siemens SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP (6ES7518-4FX00-1AB0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;
- Siemens SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP (6ES7518-4FX00-1AC0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;
- Siemens SIPLUS S7-1500 CPU 1518-4 PN/DP MFP (6AG1518-4AX00-4AC0) vers:intdot/>=3.1.6 (ismeretlen formátumú) verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- CVE-2021-41617 (CVE-2021-41617)/súlyos;
- CVE-2023-28531 (CVE-2023-28531)/kritikus;
- CVE-2023-51384 (CVE-2023-51384)/közepes;
- CVE-2023-52927 (CVE-2023-52927)/közepes;
- CVE-2024-26783 (CVE-2024-26783)/közepes;
- CVE-2024-27056 (CVE-2024-27056)/közepes;
- CVE-2024-28956 (CVE-2024-28956)/közepes;
- CVE-2024-36903 (CVE-2024-36903)/közepes;
- CVE-2024-36927 (CVE-2024-36927)/közepes;
- CVE-2024-42079 (CVE-2024-42079)/közepes;
- CVE-2024-46786 (CVE-2024-46786)/súlyos;
- CVE-2024-47736 (CVE-2024-47736)/közepes;
- CVE-2024-47809 (CVE-2024-47809)/közepes;
- CVE-2024-49968 (CVE-2024-49968)/közepes;
- CVE-2024-49994 (CVE-2024-49994)/közepes;
- CVE-2024-49998 (CVE-2024-49998)/közepes;
- CVE-2024-50014 (CVE-2024-50014)/közepes;
- CVE-2024-50063 (CVE-2024-50063)/közepes;
- CVE-2024-50164 (CVE-2024-50164)/közepes;
- CVE-2024-50298 (CVE-2024-50298)/közepes;
- CVE-2024-53124 (CVE-2024-53124)/közepes;
- CVE-2024-53170 (CVE-2024-53170)/súlyos;
- CVE-2024-54458 (CVE-2024-54458)/súlyos;
- CVE-2024-56631 (CVE-2024-56631)/súlyos;
- CVE-2024-56703 (CVE-2024-56703)/közepes;
- CVE-2024-56719 (CVE-2024-56719)/közepes;
- CVE-2024-57917 (CVE-2024-57917)/közepes;
- CVE-2024-57924 (CVE-2024-57924)/közepes;
- CVE-2024-57973 (CVE-2024-57973)/közepes;
- CVE-2024-57977 (CVE-2024-57977)/közepes;
- CVE-2024-57979 (CVE-2024-57979)/súlyos;
- CVE-2024-58011 (CVE-2024-58011)/közepes;
- CVE-2024-58016 (CVE-2024-58016)/közepes;
- CVE-2024-58020 (CVE-2024-58020)/közepes;
- CVE-2024-58056 (CVE-2024-58056)/közepes;
- CVE-2024-58058 (CVE-2024-58058)/közepes;
- CVE-2024-58061 (CVE-2024-58061)/közepes;
- CVE-2024-58086 (CVE-2024-58086)/közepes;
- CVE-2025-21645 (CVE-2025-21645)/közepes;
- CVE-2025-21648 (CVE-2025-21648)/közepes;
- CVE-2025-21655 (CVE-2025-21655)/közepes;
- CVE-2025-21676 (CVE-2025-21676)/közepes;
- CVE-2025-21682 (CVE-2025-21682)/közepes;
- CVE-2025-21702 (CVE-2025-21702)/súlyos;
- CVE-2025-21705 (CVE-2025-21705)/közepes;
- CVE-2025-21706 (CVE-2025-21706)/közepes;
- CVE-2025-21707 (CVE-2025-21707)/közepes;
- CVE-2025-21718 (CVE-2025-21718)/súlyos;
- CVE-2025-21731 (CVE-2025-21731)/súlyos;
- CVE-2025-21745 (CVE-2025-21745)/közepes;
- CVE-2025-21758 (CVE-2025-21758)/közepes;
- CVE-2025-21760 (CVE-2025-21760)/súlyos;
- CVE-2025-21764 (CVE-2025-21764)/súlyos;
- CVE-2025-21765 (CVE-2025-21765)/közepes;
- CVE-2025-21780 (CVE-2025-21780)/súlyos;
- CVE-2025-21795 (CVE-2025-21795)/közepes;
- CVE-2025-21796 (CVE-2025-21796)/súlyos;
- CVE-2025-21802 (CVE-2025-21802)/közepes;
- CVE-2025-21814 (CVE-2025-21814)/közepes;
- CVE-2025-21846 (CVE-2025-21846)/közepes;
- CVE-2025-21853 (CVE-2025-21853)/közepes;
- CVE-2025-21861 (CVE-2025-21861)/közepes;
- CVE-2025-21864 (CVE-2025-21864)/közepes;
- CVE-2025-21867 (CVE-2025-21867)/súlyos;
- CVE-2025-21875 (CVE-2025-21875)/közepes;
- CVE-2025-21887 (CVE-2025-21887)/súlyos;
- CVE-2025-21913 (CVE-2025-21913)/közepes;
- CVE-2025-21919 (CVE-2025-21919)/súlyos;
- CVE-2025-21925 (CVE-2025-21925)/közepes;
- CVE-2025-21926 (CVE-2025-21926)/közepes;
- CVE-2025-21938 (CVE-2025-21938)/közepes;
- CVE-2025-21959 (CVE-2025-21959)/közepes;
- CVE-2025-21999 (CVE-2025-21999)/súlyos;
- CVE-2025-22005 (CVE-2025-22005)/közepes;
- CVE-2025-22015 (CVE-2025-22015)/közepes;
- CVE-2025-22055 (CVE-2025-22055)/súlyos;
- CVE-2025-22056 (CVE-2025-22056)/súlyos;
- CVE-2025-22060 (CVE-2025-22060)/közepes;
- CVE-2025-22083 (CVE-2025-22083)/súlyos;
- CVE-2025-22090 (CVE-2025-22090)/közepes;
- CVE-2025-22095 (CVE-2025-22095)/közepes;
- CVE-2025-22107 (CVE-2025-22107)/közepes;
- CVE-2025-22111 (CVE-2025-22111)/közepes;
- CVE-2025-22121 (CVE-2025-22121)/közepes;
- CVE-2025-23136 (CVE-2025-23136)/közepes;
- CVE-2025-23143 (CVE-2025-23143)/közepes;
- CVE-2025-37785 (CVE-2025-37785)/közepes;
- CVE-2025-37909 (CVE-2025-37909)/súlyos;
- CVE-2025-37917 (CVE-2025-37917)/súlyos;
- CVE-2025-37945 (CVE-2025-37945)/közepes;
- CVE-2025-37959 (CVE-2025-37959)/súlyos;
- CVE-2025-37964 (CVE-2025-37964)/súlyos;
- CVE-2025-37972 (CVE-2025-37972)/közepes;
- CVE-2025-37980 (CVE-2025-37980)/közepes;
- CVE-2025-38125 (CVE-2025-38125)/közepes;
- CVE-2025-38162 (CVE-2025-38162)/súlyos;
- CVE-2025-38192 (CVE-2025-38192)/közepes;
- CVE-2025-38201 (CVE-2025-38201)/közepes;
- CVE-2025-38232 (CVE-2025-38232)/közepes;
- CVE-2025-38322 (CVE-2025-38322)/közepes;
- CVE-2025-38591 (CVE-2025-38591)/közepes;
- CVE-2025-38614 (CVE-2025-38614)/közepes;
- CVE-2025-38681 (CVE-2025-38681)/közepes;
- CVE-2025-38704 (CVE-2025-38704)/közepes;
- CVE-2025-38721 (CVE-2025-38721)/közepes;
- CVE-2025-38725 (CVE-2025-38725)/súlyos;
- CVE-2025-38727 (CVE-2025-38727)/közepes;
- CVE-2025-38732 (CVE-2025-38732)/közepes;
- CVE-2025-38736 (CVE-2025-38736)/közepes;
- CVE-2025-39681 (CVE-2025-39681)/közepes;
- CVE-2025-39691 (CVE-2025-39691)/közepes;
- CVE-2025-39721 (CVE-2025-39721)/közepes;
- CVE-2025-39748 (CVE-2025-39748)/közepes;
- CVE-2025-39756 (CVE-2025-39756)/közepes;
- CVE-2025-39764 (CVE-2025-39764)/közepes;
- CVE-2025-39770 (CVE-2025-39770)/közepes;
- CVE-2025-39773 (CVE-2025-39773)/közepes;
- CVE-2025-39782 (CVE-2025-39782)/közepes;
- CVE-2025-39795 (CVE-2025-39795)/közepes;
- CVE-2025-39826 (CVE-2025-39826)/közepes;
- CVE-2025-39827 (CVE-2025-39827)/közepes;
- CVE-2025-39845 (CVE-2025-39845)/közepes;
- CVE-2025-39866 (CVE-2025-39866)/súlyos;
- CVE-2025-39871 (CVE-2025-39871)/közepes;
- CVE-2025-39931 (CVE-2025-39931)/közepes;
- CVE-2025-39953 (CVE-2025-39953)/közepes;
- CVE-2025-39955 (CVE-2025-39955)/súlyos;
- CVE-2025-39964 (CVE-2025-39964)/közepes;
- CVE-2025-39977 (CVE-2025-39977)/súlyos;
- CVE-2025-39978 (CVE-2025-39978)/közepes;
- CVE-2025-39980 (CVE-2025-39980)/súlyos;
- CVE-2025-40022 (CVE-2025-40022)/közepes;
- CVE-2025-40070 (CVE-2025-40070)/közepes;
- CVE-2025-40078 (CVE-2025-40078)/közepes;
- CVE-2025-40080 (CVE-2025-40080)/közepes;
- CVE-2025-40105 (CVE-2025-40105)/közepes;
- CVE-2025-40135 (CVE-2025-40135)/súlyos;
- CVE-2025-40149 (CVE-2025-40149)/közepes;
- CVE-2025-40219 (CVE-2025-40219)/közepes;
- CVE-2025-40261 (CVE-2025-40261)/közepes;
- CVE-2025-40300 (CVE-2025-40300)/közepes;
- CVE-2025-61984 (CVE-2025-61984)/alacsony;
- CVE-2025-61985 (CVE-2025-61985)/alacsony;
- CVE-2025-68206 (CVE-2025-68206)/közepes;
- CVE-2025-68261 (CVE-2025-68261)/közepes;
- CVE-2025-68264 (CVE-2025-68264)/közepes;
- CVE-2025-68265 (CVE-2025-68265)/közepes;
- CVE-2025-68266 (CVE-2025-68266)/közepes;
- CVE-2025-68291 (CVE-2025-68291)/közepes;
- CVE-2025-68337 (CVE-2025-68337)/közepes;
- CVE-2025-68349 (CVE-2025-68349)/súlyos;
- CVE-2025-68363 (CVE-2025-68363)/közepes;
- CVE-2025-68371 (CVE-2025-68371)/közepes;
- CVE-2025-68724 (CVE-2025-68724)/közepes;
- CVE-2025-68725 (CVE-2025-68725)/közepes;
- CVE-2025-68742 (CVE-2025-68742)/közepes;
- CVE-2025-68764 (CVE-2025-68764)/közepes;
- CVE-2025-68773 (CVE-2025-68773)/közepes;
- CVE-2025-68776 (CVE-2025-68776)/közepes;
- CVE-2025-68782 (CVE-2025-68782)/közepes;
- CVE-2025-68787 (CVE-2025-68787)/közepes;
- CVE-2025-68788 (CVE-2025-68788)/közepes;
- CVE-2025-68798 (CVE-2025-68798)/közepes;
- CVE-2025-68803 (CVE-2025-68803)/súlyos;
- CVE-2025-68814 (CVE-2025-68814)/közepes;
- CVE-2025-68816 (CVE-2025-68816)/közepes;
- CVE-2025-68818 (CVE-2025-68818)/közepes;
- CVE-2025-68820 (CVE-2025-68820)/közepes;
- CVE-2025-71064 (CVE-2025-71064)/súlyos;
- CVE-2025-71075 (CVE-2025-71075)/közepes;
- CVE-2025-71079 (CVE-2025-71079)/közepes;
- CVE-2025-71085 (CVE-2025-71085)/súlyos;
- CVE-2025-71086 (CVE-2025-71086)/közepes;
- CVE-2025-71088 (CVE-2025-71088)/súlyos;
- CVE-2025-71095 (CVE-2025-71095)/közepes;
- CVE-2025-71097 (CVE-2025-71097)/súlyos;
- CVE-2025-71098 (CVE-2025-71098)/közepes;
- CVE-2025-71104 (CVE-2025-71104)/közepes;
- CVE-2025-71112 (CVE-2025-71112)/súlyos;
- CVE-2025-71113 (CVE-2025-71113)/közepes;
- CVE-2025-71114 (CVE-2025-71114)/közepes;
- CVE-2025-71120 (CVE-2025-71120)/súlyos;
- CVE-2025-71123 (CVE-2025-71123)/közepes;
- CVE-2025-71131 (CVE-2025-71131)/közepes;
- CVE-2025-71161 (CVE-2025-71161)/közepes;
- CVE-2025-71162 (CVE-2025-71162)/súlyos;
- CVE-2025-71163 (CVE-2025-71163)/közepes;
- CVE-2025-71185 (CVE-2025-71185)/közepes;
- CVE-2025-71186 (CVE-2025-71186)/közepes;
- CVE-2025-71189 (CVE-2025-71189)/közepes;
- CVE-2025-71190 (CVE-2025-71190)/közepes;
- CVE-2025-71191 (CVE-2025-71191)/közepes;
- CVE-2025-71197 (CVE-2025-71197)/közepes;
- CVE-2025-71221 (CVE-2025-71221)/közepes;
- CVE-2025-71265 (CVE-2025-71265)/közepes;
- CVE-2025-71266 (CVE-2025-71266)/közepes;
- CVE-2025-71267 (CVE-2025-71267)/közepes;
- CVE-2026-3497 (CVE-2026-3497)/súlyos;
- CVE-2026-22977 (CVE-2026-22977)/közepes;
- CVE-2026-22979 (CVE-2026-22979)/közepes;
- CVE-2026-22980 (CVE-2026-22980)/súlyos;
- CVE-2026-22982 (CVE-2026-22982)/közepes;
- CVE-2026-22992 (CVE-2026-22992)/súlyos;
- CVE-2026-22994 (CVE-2026-22994)/közepes;
- CVE-2026-23003 (CVE-2026-23003)/súlyos;
- CVE-2026-23005 (CVE-2026-23005)/közepes;
- CVE-2026-23010 (CVE-2026-23010)/súlyos;
- CVE-2026-23011 (CVE-2026-23011)/közepes;
- CVE-2026-23019 (CVE-2026-23019)/közepes;
- CVE-2026-23026 (CVE-2026-23026)/közepes;
- CVE-2026-23038 (CVE-2026-23038)/közepes;
- CVE-2026-23054 (CVE-2026-23054)/súlyos;
- CVE-2026-23060 (CVE-2026-23060)/súlyos;
- CVE-2026-23083 (CVE-2026-23083)/alacsony;
- CVE-2026-23084 (CVE-2026-23084)/közepes;
- CVE-2026-23086 (CVE-2026-23086)/közepes;
- CVE-2026-23087 (CVE-2026-23087)/közepes;
- CVE-2026-23095 (CVE-2026-23095)/súlyos;
- CVE-2026-23100 (CVE-2026-23100)/közepes;
- CVE-2026-23103 (CVE-2026-23103)/súlyos;
- CVE-2026-23110 (CVE-2026-23110)/közepes;
- CVE-2026-23111 (CVE-2026-23111)/súlyos;
- CVE-2026-23113 (CVE-2026-23113)/közepes;
- CVE-2026-23154 (CVE-2026-23154)/alacsony;
- CVE-2026-23204 (CVE-2026-23204)/súlyos;
- CVE-2026-23231 (CVE-2026-23231)/súlyos;
- CVE-2026-23242 (CVE-2026-23242)/súlyos;
- CVE-2026-23243 (CVE-2026-23243)/súlyos;
- CVE-2026-23245 (CVE-2026-23245)/súlyos;
- CVE-2026-23270 (CVE-2026-23270)/súlyos;
- CVE-2026-23271 (CVE-2026-23271)/súlyos;
- CVE-2026-23273 (CVE-2026-23273)/súlyos;
- CVE-2026-23274 (CVE-2026-23274)/súlyos;
- CVE-2026-23277 (CVE-2026-23277)/közepes;
- CVE-2026-23284 (CVE-2026-23284)/közepes;
- CVE-2026-23287 (CVE-2026-23287)/közepes;
- CVE-2026-23290 (CVE-2026-23290)/közepes;
- CVE-2026-23293 (CVE-2026-23293)/közepes;
- CVE-2026-23300 (CVE-2026-23300)/súlyos;
- CVE-2026-23304 (CVE-2026-23304)/közepes;
- CVE-2026-23319 (CVE-2026-23319)/közepes;
- CVE-2026-23321 (CVE-2026-23321)/alacsony;
- CVE-2026-23335 (CVE-2026-23335)/alacsony;
- CVE-2026-23340 (CVE-2026-23340)/súlyos;
- CVE-2026-23343 (CVE-2026-23343)/közepes;
- CVE-2026-23351 (CVE-2026-23351)/súlyos;
- CVE-2026-23359 (CVE-2026-23359)/közepes;
- CVE-2026-23365 (CVE-2026-23365)/közepes;
- CVE-2026-23368 (CVE-2026-23368)/közepes;
- CVE-2026-23370 (CVE-2026-23370)/súlyos;
- CVE-2026-23378 (CVE-2026-23378)/súlyos;
- CVE-2026-23379 (CVE-2026-23379)/közepes;
- CVE-2026-23381 (CVE-2026-23381)/közepes;
- CVE-2026-23391 (CVE-2026-23391)/súlyos;
- CVE-2026-23392 (CVE-2026-23392)/súlyos;
- CVE-2026-23397 (CVE-2026-23397)/közepes;
- CVE-2026-23398 (CVE-2026-23398)/közepes;
- CVE-2026-23414 (CVE-2026-23414)/súlyos;
- CVE-2026-23422 (CVE-2026-23422)/közepes;
- CVE-2026-23434 (CVE-2026-23434)/súlyos;
- CVE-2026-23438 (CVE-2026-23438)/közepes;
- CVE-2026-23439 (CVE-2026-23439)/közepes;
- CVE-2026-23446 (CVE-2026-23446)/közepes;
- CVE-2026-23449 (CVE-2026-23449)/súlyos;
- CVE-2026-23450 (CVE-2026-23450)/kritikus;
- CVE-2026-23452 (CVE-2026-23452)/közepes;
- CVE-2026-23454 (CVE-2026-23454)/közepes;
- CVE-2026-23455 (CVE-2026-23455)/kritikus;
- CVE-2026-23456 (CVE-2026-23456)/súlyos;
- CVE-2026-23457 (CVE-2026-23457)/súlyos;
- CVE-2026-23458 (CVE-2026-23458)/súlyos;
- CVE-2026-23463 (CVE-2026-23463)/közepes;
- CVE-2026-23474 (CVE-2026-23474)/közepes;
- CVE-2026-23475 (CVE-2026-23475)/közepes;
- CVE-2026-27135 (CVE-2026-27135)/súlyos;
- CVE-2026-31389 (CVE-2026-31389)/súlyos;
- CVE-2026-31391 (CVE-2026-31391)/közepes;
- CVE-2026-31396 (CVE-2026-31396)/súlyos;
- CVE-2026-31402 (CVE-2026-31402)/kritikus;
- CVE-2026-31403 (CVE-2026-31403)/súlyos;
- CVE-2026-31411 (CVE-2026-31411)/súlyos;
- CVE-2026-31414 (CVE-2026-31414)/kritikus;
- CVE-2026-31415 (CVE-2026-31415)/közepes;
- CVE-2026-31416 (CVE-2026-31416)/közepes;
- CVE-2026-31417 (CVE-2026-31417)/súlyos;
- CVE-2026-31418 (CVE-2026-31418)/közepes;
- CVE-2026-31421 (CVE-2026-31421)/közepes;
- CVE-2026-31422 (CVE-2026-31422)/közepes;
- CVE-2026-31423 (CVE-2026-31423)/közepes;
- CVE-2026-31424 (CVE-2026-31424)/közepes;
- CVE-2026-31427 (CVE-2026-31427)/közepes;
- CVE-2026-31428 (CVE-2026-31428)/közepes;
- CVE-2026-31431 (CVE-2026-31431)/súlyos;
- CVE-2026-31441 (CVE-2026-31441)/közepes;
- CVE-2026-31446 (CVE-2026-31446)/súlyos;
- CVE-2026-31447 (CVE-2026-31447)/súlyos;
- CVE-2026-31448 (CVE-2026-31448)/kritikus;
- CVE-2026-31450 (CVE-2026-31450)/súlyos;
- CVE-2026-31452 (CVE-2026-31452)/súlyos;
- CVE-2026-31466 (CVE-2026-31466)/közepes;
- CVE-2026-31469 (CVE-2026-31469)/súlyos;
- CVE-2026-31485 (CVE-2026-31485)/súlyos;
- CVE-2026-31494 (CVE-2026-31494)/súlyos;
- CVE-2026-31495 (CVE-2026-31495)/közepes;
- CVE-2026-31496 (CVE-2026-31496)/közepes;
- CVE-2026-31503 (CVE-2026-31503)/közepes;
- CVE-2026-31504 (CVE-2026-31504)/súlyos;
- CVE-2026-31507 (CVE-2026-31507)/súlyos;
- CVE-2026-31508 (CVE-2026-31508)/súlyos;
- CVE-2026-31515 (CVE-2026-31515)/súlyos;
- CVE-2026-31518 (CVE-2026-31518)/közepes;
- CVE-2026-31521 (CVE-2026-31521)/súlyos;
- CVE-2026-31533 (CVE-2026-31533)/kritikus;
- CVE-2026-31546 (CVE-2026-31546)/közepes;
- CVE-2026-31555 (CVE-2026-31555)/közepes;
- CVE-2026-31563 (CVE-2026-31563)/súlyos;
- CVE-2026-31565 (CVE-2026-31565)/közepes;
- CVE-2026-31628 (CVE-2026-31628)/közepes;
- CVE-2026-31634 (CVE-2026-31634)/közepes;
- CVE-2026-31649 (CVE-2026-31649)/kritikus;
- CVE-2026-31651 (CVE-2026-31651)/közepes;
- CVE-2026-31658 (CVE-2026-31658)/közepes;
- CVE-2026-31664 (CVE-2026-31664)/közepes;
- CVE-2026-31665 (CVE-2026-31665)/súlyos;
- CVE-2026-31669 (CVE-2026-31669)/kritikus;
- CVE-2026-31670 (CVE-2026-31670)/közepes;
- CVE-2026-31671 (CVE-2026-31671)/közepes;
- CVE-2026-31674 (CVE-2026-31674)/súlyos;
- CVE-2026-31680 (CVE-2026-31680)/súlyos;
- CVE-2026-31682 (CVE-2026-31682)/kritikus;
- CVE-2026-31737 (CVE-2026-31737)/közepes;
- CVE-2026-31752 (CVE-2026-31752)/súlyos;
- CVE-2026-31761 (CVE-2026-31761)/súlyos;
- CVE-2026-31768 (CVE-2026-31768)/súlyos;
- CVE-2026-40355 (CVE-2026-40355)/közepes;
- CVE-2026-41989 (CVE-2026-41989)/közepes;
- CVE-2026-43011 (CVE-2026-43011)/kritikus;
- CVE-2026-43024 (CVE-2026-43024)/közepes;
- CVE-2026-43025 (CVE-2026-43025)/súlyos;
- CVE-2026-43026 (CVE-2026-43026)/közepes;
- CVE-2026-43027 (CVE-2026-43027)/súlyos;
- CVE-2026-43028 (CVE-2026-43028)/súlyos;
- CVE-2026-43030 (CVE-2026-43030)/súlyos;
- CVE-2026-43033 (CVE-2026-43033)/súlyos;
- CVE-2026-43035 (CVE-2026-43035)/közepes;
- CVE-2026-43038 (CVE-2026-43038)/kritikus;
- CVE-2026-43040 (CVE-2026-43040)/súlyos;
- CVE-2026-43057 (CVE-2026-43057)/súlyos;
- CVE-2026-43284 (CVE-2026-43284)/súlyos;
- CVE-2026-46174 (CVE-2026-46174)/súlyos;
- CVE-2026-46300 (CVE-2026-46300)/súlyos;
- CVE-2026-46333 (CVE-2026-46333)/súlyos;
Javítás: Nincs, a gyártó kockázatcsökkentő intézkedések alkalmazását javasolja.
Link a publikációhoz: Siemens ProductCERT, ICS-CERT
Bejelentés dátuma: 2026.07.14.
Gyártó: Schneider Electric
Érintett rendszer(ek):
- Schneider Electric IGSS Definition (Def.exe) modul18.0.0.26124-es és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- CVE-2026-12927 (CVE-2026-12927)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-04
Bejelentés dátuma: 2026.07.30.
Gyártó: MikroTik
Érintett rendszer(ek):
- MikroTik RouterOS minden verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Insufficient Session Expiration (CVE-2026-14227)/közepes;
Javítás: Nincs információ.
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-01
Bejelentés dátuma: 2026.07.30.
Gyártó: Johnson Controls Inc.
Érintett rendszer(ek):
- OpenBlue Employee (FMS Employee) V2025.3.1-es és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Unrestricted Upload of File with Dangerous Type (CVE-2026-21662)/alacsony;
- Cross-site Scripting (CVE-2026-34495)/alacsony;
- Basic XSS (CVE-2026-34497)/alacsony;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-02
Bejelentés dátuma: 2026.07.30.
Gyártó: Toptech Systems
Érintett rendszer(ek):
- Toptech Systems RCU II+ 2025-11-24-nél korábbi verziói;
- Toptech Systems Multiload II+ 2025-11-24-nél korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Missing Authentication for Critical Function (CVE-2026-12562)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-03
Bejelentés dátuma: 2026.07.30.
Gyártó: Rockwell Automation
Érintett rendszer(ek):
- Rockwell Automation ControlLogix 5580 V36–V37 közötti verziói;
- Rockwell Automation CompactLogix 5380 V36–V37 közötti verziói;
- Rockwell Automation GuardLogix 5580 V36–V37 közötti verziói;
- Rockwell Automation Compact GuardLogix 5380 V36–V37 közötti verziói;
- Rockwell Automation 1756-EN4TR V6.001, V7.001 verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Improper Check for Certificate Revocation (CVE-2026-9636)/közepes;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-05
Bejelentés dátuma: 2026.07.30.
Gyártó: NASA
Érintett rendszer(ek):
- NASA Core Flight System (cFS) Health & Safety (HS) Application v7.0.1-es és korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- NULL Pointer Dereference (CVE-2026-18064)/súlyos;
Javítás: A gyártó jelenleg is dolgozik a hiba javításán.
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-06
Bejelentés dátuma: 2026.07.30.
Gyártó: Mitsubishi Electric
Érintett rendszer(ek):
- Mitsubishi Electric MELSEC MX Controller MX-R modell MXR300-16 minden verziója;
- Mitsubishi Electric MELSEC MX Controller MX-R modell MXR300-32 minden verziója;
- Mitsubishi Electric MELSEC MX Controller MX-R modell MXR300-64 minden verziója;
- Mitsubishi Electric MELSEC MX Controller MX-R modell MXR500-128 minden verziója;
- Mitsubishi Electric MELSEC MX Controller MX-R modell MXR500-256 minden verziója;
- Mitsubishi Electric MELSEC MX Controller MX-F modell MXF100-8-N32 minden verziója;
- Mitsubishi Electric MELSEC MX Controller MX-F modell MXF100-8-P32 minden verziója;
- Mitsubishi Electric MELSEC MX Controller MX-F modell MXF100-16-N32 minden verziója;
- Mitsubishi Electric MELSEC MX Controller MX-F modell MXF100-16-P32 minden verziója;
- Mitsubishi Electric Master/local modul RJ71GN11-T2 minden verziója;
- Mitsubishi Electric Master/local modul RJ71GN11-SX minden verziója;
- Mitsubishi Electric Master/local modul RJ71GN11-EIP minden verziója;
- Mitsubishi Electric Master/local modul FX5-CCLGN-MS minden verziója;
- Mitsubishi Electric CC-Link IE TSN interface board NZ81GN11-SX minden verziója;
- Mitsubishi Electric CC-Link IE TSN interface board NZ81GN11-T2 minden verziója;
- Mitsubishi Electric Motion module RD78G4 minden verziója;
- Mitsubishi Electric Motion module RD78G8 minden verziója;
- Mitsubishi Electric Motion module RD78G16 minden verziója;
- Mitsubishi Electric Motion module RD78G64 minden verziója;
- Mitsubishi Electric Motion module RD78GHV minden verziója;
- Mitsubishi Electric Motion module RD78GHW minden verziója;
- Mitsubishi Electric Motion module FX5-40SSC-G minden verziója;
- Mitsubishi Electric Motion module FX5-80SSC-G minden verziója;
- Mitsubishi Electric Motion Control Board MR-EM441G minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2S1-32D minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2S1-32T minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2S1-32TE minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2S1-32DT minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2S1-32DTE minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2B1-32D minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2B1-32T minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2B1-32TE minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2B1-32DT minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2B1-32DTE minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GNCF1-32D minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GNCF1-32T minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GNCE3-32D minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GNCE3-32DT minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN12A4-16D minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN12A4-16DE minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN12A2-16T minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN12A2-16TE minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN12A42-16DT minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN12A42-16DTE minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2S1-16D minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2S1-16T minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2S1-16TE minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2B1-16D minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2B1-16T minden verziója;
- Mitsubishi Electric Block-type remote modul NZ2GN2B1-16TE minden verziója;
- Mitsubishi Electric Block-type remote modul biztonsági (safety) funkciókkal NZ2GNSS2-8D minden verziója;
- Mitsubishi Electric Block-type remote modul biztonsági (safety) funkciókkal NZ2GNSS2-8D-K minden verziója;
- Mitsubishi Electric Block-type remote modul biztonsági (safety) funkciókkal NZ2GNSS2-8TE minden verziója;
- Mitsubishi Electric Block-type remote modul biztonsági (safety) funkciókkal NZ2GNSS2-8TE-K minden verziója;
- Mitsubishi Electric Block-type remote modul biztonsági (safety) funkciókkal NZ2GNSS2-16DTE minden verziója;
- Mitsubishi Electric Block-type remote modul biztonsági (safety) funkciókkal NZ2GNSS2-16DTE-K minden verziója;
- Mitsubishi Electric Block-type remote modul biztonsági (safety) funkciókkal NZ2GNS12A2-14DT minden verziója;
- Mitsubishi Electric Block-type remote modul biztonsági (safety) funkciókkal NZ2GNS12A2-16DTE minden verziója;
- Mitsubishi Electric Analog-Digital converter modul NZ2GN2S-60AD4 minden verziója;
- Mitsubishi Electric Analog-Digital converter modul NZ2GN2B-60AD4 minden verziója;
- Mitsubishi Electric Digital-Analog converter modul NZ2GN2S-60DA4 minden verziója;
- Mitsubishi Electric Digital-Analog converter modul NZ2GN2B-60DA4 minden verziója;
- Mitsubishi Electric CC-Link IE TSN compatible coupler NZ2FT-GN minden verziója;
- Mitsubishi Electric FPGA module NZ2GN2S-D41P01 minden verziója;
- Mitsubishi Electric FPGA module NZ2GN2S-D41D01 minden verziója;
- Mitsubishi Electric FPGA module NZ2GN2S-D41PD02 minden verziója;
- Mitsubishi Electric Tension mérő LM7-1LG minden verziója;
- Mitsubishi Electric Tension mérő LM7-2LG minden verziója;
- Mitsubishi Electric AC Servo MELSERVO-J5 MR-J5-G minden verziója;
- Mitsubishi Electric AC Servo MELSERVO-J5 MR-J5W-G minden verziója;
- Mitsubishi Electric AC Servo MELSERVO-J5 MR-J5-G-HS minden verziója;
- Mitsubishi Electric AC Servo MELSERVO-J5 MR-J5-G-RJ minden verziója;
- Mitsubishi Electric AC Servo MELSERVO-J5 MR-J5-G-LL minden verziója;
- Mitsubishi Electric AC Servo MELSERVO-J5 MR-J5D-G4 minden verziója;
- Mitsubishi Electric AC Servo MELSERVO-J5 MR-MD333G minden verziója;
- Mitsubishi Electric AC Servo MELSERVO-JET MR-JET-G minden verziója;
- Mitsubishi Electric AC Servo MELSERVO-JET MR-JET-G4-HS minden verziója;
- Mitsubishi Electric Inverter FR-A800/F800/E800 Series FR-A8NCG minden verziója;
- Mitsubishi Electric Inverter FR-A800/F800/E800 Series FR-A8NCG-S minden verziója;
- Mitsubishi Electric Inverter FR-A800/F800/E800 Series FR-A800-GN minden verziója;
- Mitsubishi Electric Inverter FR-A800/F800/E800 Series FR-E800-E minden verziója;
- Mitsubishi Electric Inverter FR-A800/F800/E800 Series FR-E800-SCE minden verziója;
- Mitsubishi Electric Industrial Robot CR800-D series controller Network Base Card 2F-DQ535-TSN minden verziója;
- Mitsubishi Electric CC-Link IE TSN expansion unit FCU8-EX569 minden verziója;
- Mitsubishi Electric CC-Link IE TSN-CC-Link IE Field Network bridge module NZ2GN-GFB minden verziója;
- Mitsubishi Electric CC-Link IE TSN-AnyWireASLINK bridge module NZ2AW1GNAL minden verziója;
- Mitsubishi Electric Energy Measuring Unit CC-Link IE TSN Communication Unit EMU4-CM-TSN minden verziója;
- Mitsubishi Electric Industrial Computer MELIPC series MI2532-W minden verziója;
- Mitsubishi Electric Industrial Computer MELIPC series MI2332-W minden verziója;
- Mitsubishi Electric GOT3000 Series GT3715-FHCBD minden verziója;
- Mitsubishi Electric GOT3000 Series GT3712-WXCBD minden verziója;
- Mitsubishi Electric GOT3000 Series GT3715-XRBA minden verziója;
- Mitsubishi Electric GOT3000 Series GT3715-XRBD minden verziója;
- Mitsubishi Electric GOT3000 Series GT3712-XRBA minden verziója;
- Mitsubishi Electric GOT3000 Series GT3712-XRBD minden verziója;
- Mitsubishi Electric GOT3000 Series GT3710-XRBA minden verziója;
- Mitsubishi Electric GOT3000 Series GT3710-XRBD minden verziója;
- Mitsubishi Electric GOT3000 Series GT3708-XRBA minden verziója;
- Mitsubishi Electric GOT3000 Series GT3708-XRBD minden verziója;
- Mitsubishi Electric CC-Link IE TSN Communication Unit GT25-J71GN13-T2 minden verziója;
- Mitsubishi Electric Motion Control Software SWM-G minden verziója;
- Mitsubishi Electric Motion Control Software SWM-G-N1 minden verziója;
- Mitsubishi Electric CC-Link IE TSN Communication Software for Windows SW1DND-CCIETCT-M minden verziója;
- Mitsubishi Electric Master/Local modul Designated communication LSI DeviceKit NZ2KT-NPETNG51 minden verziója;
- Mitsubishi Electric Master/Local modul Designated communication LSI NZ2GACP610-60 minden verziója;
- Mitsubishi Electric Remote Station Communication LSI with GbE-PHY NZ2GACP620-60 minden verziója;
- Mitsubishi Electric Remote Station Communication LSI with GbE-PHY NZ2GACP620-300 minden verziója;
- Mitsubishi Electric Remote Station Communication LSI with GbE-PHY NZ2GACP621-90 minden verziója;
- Mitsubishi Electric Remote Station Communication LSI with GbE-PHY NZ2GACP621-720 minden verziója;
- Mitsubishi Electric CC-Link IE TSN Master/Local module Designated communication LSI SDK SW1DNN-GN610SRC-M minden verziója;
- Mitsubishi Electric Remote station software development kit SW1DNC-GNSDK1S-M minden verziója;
- Mitsubishi Electric Remote station software development kit SW1DNC-GNSDK2S-M minden verziója;
- Mitsubishi Electric Liner Track System MTR-S sorozatú Linear track control modul MTR-SCU00-4G minden verziója;
- Mitsubishi Electric Liner Track System MTR-S sorozatú Linear track control modul MTR-SCU00-PG minden verziója;
- Mitsubishi Electric Analysis Support Software MELSOFT VIMA SW1DNN-VIMA-M minden verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Improper Enforcement of Message Integrity During Transmission in a Communication Channel (CVE-2026-13584)/súlyos;
Javítás: A gyártó nem tervezi javítás kiadását, kockázatcsökkentő intézkedések alkalmazását javasolja.
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-07
Bejelentés dátuma: 2026.07.30.
Gyártó: o6 Automation GmbH
Érintett rendszer(ek):
- o6 Automation GmbH open62541 on Windows and Linux 1.3.0–1.3.17 közötti verziói;
- o6 Automation GmbH open62541 on Windows and Linux 1.4.0–1.4.16 közötti verziói; 1.5.0–1.5.4 közötti verziói;
- o6 Automation GmbH open62541 on Windows and Linux master verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Integer Underflow (Wrap or Wraparound) (CVE-2026-63362)/közepes;
- Integer Overflow or Wraparound (CVE-2026-6n5423)/súlyos;
- Use After Free (CVE-2026-63035)/súlyos;
- Integer Overflow or Wraparound (CVE-2026-63559)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-08
Bejelentés dátuma: 2026.07.30.
Gyártó: Watchfire
Érintett rendszer(ek):
- Watchfire BC550 12.30-as verziói;
- Watchfire BC750 11.33-as és 12.35-ös verziói;
- Watchfire BC760 12.38-as és 13.00 verziói;
- Watchfire BC760DC 12.39-es verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Use of Hard-coded Cryptographic Key (CVE-2026-5846)/közepes;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-09
Bejelentés dátuma: 2026.07.30.
Gyártó: MZ Automation GmbH
Érintett rendszer(ek):
- MZ Automation GmbH libiec61850 1.6.2-nél korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Out-of-bounds Read (CVE-2026-66720)/közepes;
- Out-of-bounds Read (CVE-2026-66369)/közepes;
- Out-of-bounds Read (CVE-2026-63550)/közepes;
- Out-of-bounds Read (CVE-2026-65421)/közepes;
- Out-of-bounds Read (CVE-2026-66364)/közepes;
- Out-of-bounds Read (CVE-2026-66349)/közepes;
- Out-of-bounds Read (CVE-2026-56758)/közepes;
- Out-of-bounds Read (CVE-2026-66360)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-10
Bejelentés dátuma: 2026.07.30.
Gyártó: MZ Automation GmbH
Érintett rendszer(ek):
- MZ Automation GmbH lib60870 2.4.0 verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Out-of-bounds Read (CVE-2026-61893)/közepes;
- Out-of-bounds Read (CVE-2026-63033)/közepes;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-11
Bejelentés dátuma: 2026.08.04.
Gyártó: Acrisure
Érintett rendszer(ek):
- Acrisure KARR BT July 26, 2026-nél korábbi verziói;
- Acrisure DR-100 July 26, 2026-nél korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Use of Hard-coded Cryptographic Key (CVE-2026-18411)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-216-01
Bejelentés dátuma: 2026.07.30.
Gyártó: ABB
Érintett rendszer(ek):
- ABB Ability Zenon /all (ismeretlen formátumú) verziója;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- CVE-2025-14847 (CVE-2025-14847)/súlyos;
- CVE-2020-7928 (CVE-2020-7928)/közepes;
- CVE-2020-7921 (CVE-2020-7921)/közepes;
- CVE-2020-7925 (CVE-2020-7925)/súlyos;
- CVE-2020-7929 (CVE-2020-7929)/közepes;
- CVE-2020-7923 (CVE-2020-7923)/közepes;
- CVE-2021-20330 (CVE-2021-20330)/közepes;
- CVE-2021-32036 (CVE-2021-32036)/súlyos;
- CVE-2021-32040 (CVE-2021-32040)/súlyos;
- CVE-2021-20333 (CVE-2021-20333)/közepes;
- CVE-2020-7924 (CVE-2020-7924)/közepes;
- CVE-2021-20328 (CVE-2021-20328)/közepes;
- CVE-2021-20334 (CVE-2021-20334)/súlyos;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-218-01
Bejelentés dátuma: 2026.08.06.
Gyártó: Johnson Controls Inc.
Érintett rendszer(ek):
- Johnson Controls Inc. TL280 5.63-nél korábbi verziói;
Sérülékenység(ek) neve/CVSSv3.1 szerinti besorolása:
- Use of a Broken or Risky Cryptographic Algorithm (CVE-2026-27871)/közepes;
Javítás: Elérhető
Link a publikációhoz: https://www.cisa.gov/news-events/ics-advisories/icsa-26-218-02
A fenti sérülékenységekkel kapcsolatban az ICS-CERT az alábbi kockázatcsökkentő intézkedések fontosságát hangsúlyozza:
- Minimálisra kell csökkenteni az ipari/egészségügyi rendszerek/hálózatok kapcsolatát az Internettel, az ilyen eszközök közvetlen Internetre történő csatlakoztatását kerülni kell;
- Az ipari/egészségügyi rendszereket/hálózatokat tűzfalakkal kell elválasztani a vállalati hálózatoktól;
- Az ipari/egészségügyi rendszerek/hálózatok távoli eléréséhez biztonságos módszereket (pl. VPN) kell használni, de szem előtt kell tartani azt is, hogy az egyes VPN-megoldásoknak is lehetnek sérülékenységeik és ezeket is folyamatosan frissíteni kell a legújabb elérhető verzióra. Nem szabad elfelejteni továbbá azt sem, hogy a VPN csak annyira biztonságos megoldás, mint az eszköz, amit a VPN-en keresztül a védett hálózathoz csatlakoztatnak;
- Amikor csak lehetséges el kell távolítani, le kell tiltani vagy meg kell változtatni az alapértelmezett felhasználói fiókok nevét és jelszavát;
- A nyers erőn (brute force) alapuló jelszótörések elleni védekezés jegyében felhasználói fiók-kizárási szabályokat célszerű alkalmazni;
- Erős jelszavak alkalmazását kikényszerítő szabályokat kell alkalmazni;
- Harmadik féltől származó alkalmazással célszerű monitorozni az adminisztrátori szintű jogosultságok kiadását;
- Az alapértelmezett beállításokat, amennyiben lehetséges, meg kell változtatni;
- A futó szolgáltatások hardening-jét célszerű elvégezni (csak azok a szolgáltatások fussanak, amik nélkülözhetetlenek);
- Biztonságos felhasználókezelési és hozzáférési szabályokat kell életbe léptetni;
- A megbízhatónak tartott firmware és szoftver-verziókból célszerű (valamilyen szinten tűzálló páncélszekrényben) elzárt fizikai példányokkal rendelkezni (lehetőleg egyszer írható adathordozón, pl. CD/DVD, stb.);
- Ismerni kell a normális működéshez tartozó hálózati forgalmat;
- Ki kell alakítani a biztonsági naplózás és naplóelemzés képességét és ezekre építve a megfelelő riasztási eljárásokat;
- Az új beállításokat labor körülmények között célszerű tesztelni, mielőtt az éles (és tartalék) rendszerekben alkalmaznák azokat.