Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-27253

PUBLISHED 07.10.2025

CNA: Nozomi

Обновлено: 07.10.2025
A CWE-15 "External Control of System or Configuration Setting" in GE Vernova UR IED family devices from version 7.0 up to 8.60 allows an attacker to provide input that establishes a TCP connection through a port forwarding. The lack of the IP address and port validation may allow the attacker to bypass firewall rules or to send malicious traffic in the network.

CWE

Идентификатор Описание
CWE-15 CWE-15: External Control of System or Configuration Setting
CWE-20 Некорректная проверка входных данных

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07184 Уязвимость электронных устройств GE Vernova Intelligent Electronic Device (IED) серии Universal Relay (UR), связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS

Оценка Severity Версия Базовый вектор
6.1 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:L

Доп. Информация

Product Status

N60 multilin
Product: N60 multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
B30 Multilin
Product: B30 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
B90 Multilin
Product: B90 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
C30 Multilin
Product: C30 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
C60 Multilin
Product: C60 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
C70 Multilin
Product: C70 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
C95 Multilin
Product: C95 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
D30 Multilin
Product: D30 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
D60 Multilin
Product: D60 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
F35 Multilin
Product: F35 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
F60 Multilin
Product: F60 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
G30 Multilin
Product: G30 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
G60 Multilin
Product: G60 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
L30 Multilin
Product: L30 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
L60 Multilin
Product: L60 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
L90 Multilin
Product: L90 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
M60 Multilin
Product: M60 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
T35 Multilin
Product: T35 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
T60 Multilin
Product: T60 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
M60 Multilin
Product: M60 Multilin
Vendor: GE Vernova
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.60 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.03.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.