BDU:2025-12646
Уязвимость интегрированной системы автоматизации ABB 800xA, среды разработки безопасных приложений Control Builder Safe, программной платформы для программируемых логических конроллеров Base Software и набора интегрированных аппаратных и программных продуктов для автоматизации процессов Compact Product Suite, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость интегрированной системы автоматизации ABB 800xA, среды разработки безопасных приложений Control Builder Safe, программной платформы для программируемых логических конроллеров Base Software и набора интегрированных аппаратных и программных продуктов для автоматизации процессов Compact Product Suite, связана с недостаточной проверкой вводимых данных. Эсплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
ABB
Наименование ПО: 800xA, Base Software, Compact Product Suite, Control Builder Safe
Версия ПО: от 5.1.0-0 до 5.1.0-3 включительно (800xA), от 5.1.1-0 до 5.1.1-4 включительно (800xA), от 6.1.0-0 до 6.1.1-2 (800xA), от 6.0.0-0 до 6.0.0-4 (800xA), от 5.1.0-0 до 5.1.0-3 включительно (Base Software), от 5.1.1-0 до 5.1.1-4 включительно (Base Software), от 6.0.0-0 до 6.0.0-3 включительно (Base Software), от 6.1.1-0 до 6.1.1-1 включительно (Base Software), от 5.1.0-0 до 5.1.0-3 включительно (Compact Product Suite), от 5.1.1-0 до 5.1.1-4 включительно (Compact Product Suite), от 6.0.0-0 до 6.0.0-3 включительно (Compact Product Suite), от 6.1.1-0 до 6.1.1-1 включительно (Compact Product Suite), до 3.0 (Control Builder Safe)
Тип ПО: Программное средство АСУ ТП, Прикладное ПО информационных систем, ПО программно-аппаратного средства АСУ ТП
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Недостаточная проверка вводимых данных (CWE-20)
Класс уязвимости
Уязвимость кода
Дата выявления
17.02.2022
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
🏷️ Идентификаторы
CVE-2021-22277
📅 Даты
Дата публикации
09.10.2025
Последнее обновление
09.10.2025
← Назад к списку