Ad

CVE-2026-9634

HIGH CVSS 4.0: 7,0 EPSS 0.09%
Обновлено 1 сентября 2026
Rockwell_Automation
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-276
Поставщик Rockwell_Automation
Публичный эксплойт Нет

В средстве настройки модуля резервирования существует проблема безопасности. Двоичный файл RMConfigTool.exe ищет в системных каталогах необходимую DLL, и один или несколько из этих каталогов могут быть доступны для записи обычным пользователям (не администраторам) из-за неправильных разрешений по умолчанию. Если локальный злоумышленник помещает вредоносную DLL в такой каталог и администратор впоследствии запускает инструмент, вредоносная DLL загружается в процесс с повышенными правами и выполняется с привилегиями администратора/СИСТЕМЫ.

Показать оригинальное описание (EN)

A security issue exists within the Redundancy Module Configuration Tool. The RMConfigTool.exe binary searches directories in the system path for a required DLL, and one or more of these directories may be writable by standard (non-administrator) users due to incorrect default permissions. If a local attacker places a malicious DLL in such a directory and an administrator subsequently runs the tool, the malicious DLL is loaded into the elevated process and executes with Administrator/SYSTEM privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Rockwell_Automation Redundancy_Module_Configuration_Tool
cpe:2.3:a:rockwell_automation:redundancy_module_configuration_tool:10.00.00:*:*:*:*:*:*:*