← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

Chyba ověřování podpisu v produktech Lenze umožňuje neoprávněný SSH přístup

Podle bezpečnostního oznámení VDE-2026-077 obsahují zařízení Lenze z produktových řad Controller a Servo Drive zranitelnost v mechanismu aktivace servisního přístupu. Kvůli chybě při ověřování podpisu souboru pro aktivaci SSH může neoprávněná osoba získat přístup k zařízení.

Číst originál na CERT@VDE → originál: Lenze: Incorrect signature validation in the enable SSH routine

CZ · EN/orig

Lenze výroba a průmysl DE

tg: zranitelnost tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-14837 8.5 4.0 · CERTVDE 7.8 3.1 · CERTVDE 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.