BDU:2025-07188
Уязвимость электронных устройств GE Vernova Intelligent Electronic Device (IED) серии Universal Relay (UR), связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти существующие ограничения безопасности
📄 Описание
Уязвимость электронных устройств GE Vernova Intelligent Electronic Device (IED) серии Universal Relay (UR) связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
🖥️ Уязвимое ПО
GE Vernova
Наименование ПО: Multilin B30, Multilin B90, Multilin C30, Multilin C60, Multilin C70, Multilin C95, Multilin D30, Multilin D60, Multilin F35, Multilin F60, Multilin G30, Multilin G60, Multilin L30, Multilin L60, Multilin L90, Multilin M60, Multilin N60, Multilin T35, Multilin T60
Версия ПО: от 7.0 до 8.60 (Multilin B30), от 7.0 до 8.60 (Multilin B90), от 7.0 до 8.60 (Multilin C30), от 7.0 до 8.60 (Multilin C60), от 7.0 до 8.60 (Multilin C70), от 7.0 до 8.60 (Multilin C95), от 7.0 до 8.60 (Multilin D30), от 7.0 до 8.60 (Multilin D60), от 7.0 до 8.60 (Multilin F35), от 7.0 до 8.60 (Multilin F60), от 7.0 до 8.60 (Multilin G30), от 7.0 до 8.60 (Multilin G60), от 7.0 до 8.60 (Multilin L30), от 7.0 до 8.60 (Multilin L60), от 7.0 до 8.60 (Multilin L90), от 7.0 до 8.60 (Multilin M60), от 7.0 до 8.60 (Multilin N60), от 7.0 до 8.60 (Multilin T35), от 7.0 до 8.60 (Multilin T60)
Тип ПО: ПО программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Недостаточная проверка подлинности данных (CWE-345)
Класс уязвимости
Уязвимость кода
Дата выявления
10.03.2025
Способ эксплуатации
Подмена при взаимодействии
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:N/C:P/I:N/A:P
CVSS 3.0
AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
🏷️ Идентификаторы
CVE-2025-27257
📅 Даты
Дата публикации
23.06.2025
Последнее обновление
23.06.2025
← Назад к списку