Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-4827

PUBLISHED 14.05.2026

CNA: schneider

Insufficient Entropy vulnerability on Multiple Products

Обновлено: 14.05.2026
CWE‑331: Insufficient Entropy vulnerability exists that could lead to unauthorized access when an attacker on the network can exploit weaknesses in session‑management protections.

CWE

Идентификатор Описание
CWE-331 The product uses an algorithm or scheme that produces insufficient entropy, leaving patterns or clusters of values that are more likely to occur than others.

CVSS

Оценка Severity Версия Базовый вектор
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

Доп. Информация

Product Status

Easergy MiCOM C264
Product: Easergy MiCOM C264
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions D6.x affected
Наблюдалось в версии Versions D7.33 and prior affected
Easergy C5
Product: Easergy C5
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 1.1.17 and prior affected
Easergy MiCOM P30
Product: Easergy MiCOM P30
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии P139 version prior to P139.678.700 affected
Наблюдалось в версии P437 version prior to P437.678.700 affected
Наблюдалось в версии P439 version prior to P439.678.700 affected
Наблюдалось в версии P532 version prior to P532.678.700 affected
Наблюдалось в версии P539 version prior to P539.678.700 affected
Наблюдалось в версии P631 version prior to P631.678.700 affected
Наблюдалось в версии P632 version prior to P632.678.700 affected
Наблюдалось в версии P633 version prior to P633.678.700 affected
Наблюдалось в версии P634 version prior to P634.678.700 affected
Наблюдалось в версии P633 version P633.680.700 only affected
Наблюдалось в версии P634 version P634.680.700 only affected
Наблюдалось в версии P138 version prior to P138.677.700 affected
Наблюдалось в версии P436 version prior to P436.677.701 affected
Наблюдалось в версии P438 version prior to P438.677.701 affected
Наблюдалось в версии P638 version prior to P638.677.700 affected
Наблюдалось в версии C434 version prior to C434.679.700 affected
Easergy MiCOM P40
Product: Easergy MiCOM P40
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Series model numbers with Protocol Option bit as G, H or L and all firmware versions affected
EcoStruxure™ Power Automation System Gateway (EPAS-GTW)
Product: EcoStruxure™ Power Automation System Gateway (EPAS-GTW)
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 6.4.616.200.100 and prior affected
EcoStruxure™ Power Automation System User Interface (EPAS-UI)
Product: EcoStruxure™ Power Automation System User Interface (EPAS-UI)
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 3.0.3 and prior affected
EcoStruxure™ Power Operation
Product: EcoStruxure™ Power Operation
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 2022 CU6 and prior affected
Наблюдалось в версии Version 2024 CU2 and prior affected
iPMFLS
Product: iPMFLS
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 64.2025.0.13 and prior affected
PowerLogic™ P5 Protection Relay
Product: PowerLogic™ P5 Protection Relay
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V02.502.103 and prior affected
PowerLogic™ P7 Protection and Control Platform
Product: PowerLogic™ P7 Protection and Control Platform
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии V02.002.002 and prior affected
PowerLogic™ T300
Product: PowerLogic™ T300
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 2.9.4 and prior affected
PowerLogic™ T500
Product: PowerLogic™ T500
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 11.08.02 and prior affected
Saitel DP
Product: Saitel DP
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 11.06.36 and prior affected
EasyLogic T150 (formerly Saitel DR)
Product: EasyLogic T150 (formerly Saitel DR)
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Version 11.06.30 and prior affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.05.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 12.05.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.