Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-7639

PUBLISHED 17.08.2026

CNA: icscert

AVEVA Enterprise SCADA Deserialization of Untrusted Data

Обновлено: 17.08.2026
The vulnerability, if exploited, could allow an authenticated miscreant with "DNA Authority - Operator" privilege to tamper with serialized data, potentially resulting in code execution during deserialization under the privilege of Enterprise SCADA security group "DNA Apps".

CWE

Идентификатор Описание
CWE-502 The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.

CVSS

Оценка Severity Версия Базовый вектор
6.1 MEDIUM 4.0 CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
7.1 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.33% LOW 25.89 30.08.2026

Доп. Информация

Product Status

AVEVA Enterprise SCADA
Product: AVEVA Enterprise SCADA
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025 affected
Наблюдалось до версии 2024 SP1 P01 affected
Наблюдалось до версии 2023 SP1 affected
Наблюдалось до версии 2022 SP2 P2 affected
Наблюдалось до версии 2021 SP2 P5 affected
Наблюдалось в версии 2025 P1 unaffected
Наблюдалось в версии 2024 SP1 P2 unaffected
Наблюдалось в версии 2023 SP1 P1 unaffected
Наблюдалось в версии 2022 SP2 P3 unaffected
Наблюдалось в версии 2021 SP2 P6 unaffected
AVEVA Enterprise SCADA HMI
Product: AVEVA Enterprise SCADA HMI
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2024 affected
Наблюдалось до версии 2023_P1 affected
Наблюдалось в версии 2024 R2 affected
Наблюдалось в версии 2024 R2 HF7 unaffected
Наблюдалось в версии 2024 P1 unaffected
Наблюдалось в версии 2023 P2 HF1 unaffected
AVEVA Pipeline Operations for Gas/Liquids
Product: AVEVA Pipeline Operations for Gas/Liquids
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025 P1 unaffected
Наблюдалось в версии 2024 SP1 P2 unaffected
Наблюдалось в версии 2023 SP1 P1 unaffected
Наблюдалось в версии 2022 SP2 P3 unaffected
Наблюдалось в версии 2021 SP2 P6 unaffected
AVEVA Pipeline Integrity Monitor (delivered on Pipeline Simulation media)
Product: AVEVA Pipeline Integrity Monitor (delivered on Pipeline Simulation media)
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025 SP1 P2 unaffected
AVEVA Pipeline Training Simulator (delivered on Pipeline Simulation media)
Product: AVEVA Pipeline Training Simulator (delivered on Pipeline Simulation media)
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025 SP1 P2 unaffected
Measurement Advisor
Product: Measurement Advisor
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025 P1 unaffected
Наблюдалось в версии 2021 SP1 HF16 unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 17.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.