CVE-2026-69108

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-69108

EPSS 0.00

Hodnocení závažnosti

8.3 CVSS 4.0 siemens

útok z místního přístupu žádné ochrany se neobcházejí funguje v běžném nastavení nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

6.0 CVSS 3.1 siemens

útok z místního přístupu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Siemens License Server (SLS)

View CSAF Summary Siemens License Server is affected by multiple vulnerabilities which could allow an attacker to elevate its privileges and read arbitrary files on the system. Siemens has released a new version for Siemens License Server (SLS) and recommends to update to the latest version. The following versions of Siemens License Server (SLS) are affected: Siemens License Server (SLS) vers:intdot/<5.1, vers:intdot/<5.3 (CVE-2026-69108, CVE-2026-69109) CVSS Vendor Equipment Vulnerabilities v3…

EPSS 0.00 CVSS 7.5 CVE-2026-69108 CVE-2026-69109 Siemens US

CISA Advisories ·

1

Aggiornamenti per prodotti Siemens

Siemens ha rilasciato aggiornamenti di sicurezza per sanare molteplici vulnerabilità nei propri prodotti, di cui 1 con gravità “critica” e 13 con gravità “alta”. Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di eseguire codice arbitrario e di leggere file arbitrari sul filesystem dei sistemi interessati.

EPSS 0.01 CVE-2026-50058 CVE-2026-50059 CVE-2026-50060 CVE-2026-50061 CVE-2026-50062 CVE-2026-50063 CVE-2026-50064 CVE-2026-58115 CVE-2026-59086 CVE-2026-59700 CVE-2026-59701 CVE-2026-64629 CVE-2026-69108 CVE-2026-69109 Siemens výroba a průmysl energetika IT

CSIRT Itálie (ACN) ·