Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-10080

CVSS: 5.4
14.07.2026

Уязвимость функции Certificate Revocation List (CRL) микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation ControlLogix 5580, GuardLogix 5580, CompactLogix 5380 и Compact GuardLogix 5380, позволяющая нарушителю обойти ограничения безопасности

Уязвимость функции Certificate Revocation List (CRL) микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation ControlLogix 5580, GuardLogix 5580, CompactLogix 5380 и Compact GuardLogix 5380 связана с некорректной проверкой на предмет аннулирования сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.07.2026
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1788.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-299 The product does not check or incorrectly checks the revocation status of a certificate, which may cause it to use a certificate that has been compromised.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-9636 Rockwell Automation CompactLogix® 5380 ControlLogix® 5580 / 1756-EN4 Communications Module – Certificate Revocation List Vuln...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.4 MEDIUM 2.0 AV:N/AC:H/Au:N/C:C/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2026-9636
Вендор:
  • Rockwell Automation Inc.
Тип ПО:
  • Микропрограммный код
  • Средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • ControlLogix 5580
  • CompactLogix 5380
  • GuardLogix 5580
  • Compact GuardLogix 5380
  • 1756-EN4TR
Версия ПО:
  • от 36 до 37 включительно (ControlLogix 5580)
  • от 36 до 37 включительно (CompactLogix 5380)
  • от 36 до 37 включительно (GuardLogix 5580)
  • от 36 до 37 включительно (Compact GuardLogix 5380)
  • 6.001 (1756-EN4TR)
  • 7.001 (1756-EN4TR)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.