Ad

CVE-2025-13844

HIGH CVSS 4.0: 8,4 EPSS 0.15%
Обновлено 3 сентября 2026
Schneider-Electric
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 2.8.8
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Поставщик Schneider-Electric
Публичный эксплойт Нет

CWE-415: существует уязвимость Double Free, которая может привести к повреждению кучи памяти, когда конечный пользователь импортирует файл вредоносного проекта (SSD-файл), которым злоумышленник поделился, в Rapsody.

Показать оригинальное описание (EN)

CWE-415: Double Free vulnerability exists that could cause heap memory corruption when the end user imports a malicious project file (SSD file) shared by the attacker into Rapsody.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:fr:*:*:*
<= 2.8.1
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_nl:*:*:*
<= 2.8.3
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:es:*:*:*
<= 2.8.5
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:int:*:*:*
<= 2.8.6
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_fr:*:*:*
<= 2.8.8