DoseFix EN DIRECT
0votes
Sécurité·États-Unis·CONFIRMÉ

Avis de la CISA : Vulnérabilité dans Rockwell Automation OTTO Fleet Manager CVE-2026-75112

États-Unis·
DoseFix EditorialSynthèse multisource

La CISA a publié un avis le 27 août 2026 concernant une vulnérabilité dans Rockwell Automation OTTO Fleet Manager, identifiée comme CVE-2026-75112. La vulnérabilité provient de l'utilisation d'un facteur de travail insuffisant dans l'implémentation du hachage de mots de passe bcrypt, ce qui pourrait réduire le coût de calcul nécessaire pour qu'un attaquant effectue des attaques par force brute hors ligne contre les hachages de mots de passe stockés. Si un attaquant obtient l'accès à une sauvegarde système non chiffrée, les identifiants faiblement hachés pourraient être plus facilement compromis. Le produit concerné est OTTO Fleet Manager jusqu'à la version V2.36.2 incluse. Rockwell Automation a corrigé la vulnérabilité dans la version logicielle 2.36.3. La vulnérabilité a un score de base CVSS v3.1 de 6,8 (Moyen) et un score de base CVSS v4.0 de 6,9 (Moyen). Elle n'est pas exploitable à distance et aucune exploitation publique n'a été signalée. La CISA recommande des mesures défensives telles que minimiser l'exposition au réseau et suivre les atténuations du fournisseur.

Traduit automatiquement · EN
1 sources
États-Unis

Ce que nous savons

La vulnérabilité est due à un facteur de travail insuffisant dans le hachage de mot de passe bcrypt.

1 sources

Une exploitation réussie pourrait réduire le coût de calcul pour les attaques par force brute hors ligne sur les hachages de mots de passe.

1 sources

Score de base CVSS v3.1 : 6,8 (Moyen) ; score de base CVSS v4.0 : 6,9 (Moyen).

1 sources

Produit concerné : Rockwell Automation OTTO Fleet Manager versions <= V2.36.2.

1 sources

Rockwell Automation a corrigé la vulnérabilité dans la version 2.36.3.

1 sources

CISA a publié un avis le 2026-08-27 pour CVE-2026-75112.

1 sources

L'attaque nécessite un accès à une sauvegarde système non chiffrée.

1 sources

La vulnérabilité n'est pas exploitable à distance.

1 sources
Transparence des sources

Ouvrez une source pour vérifier sa langue, quand DoseFix l’a reçue et les affirmations soutenues.

CISA Cybersecurity Advisories

Rockwell Automation OTTO Fleet Manager

cisa.gov · EN · Publié · Reçu
Indépendante

Rapports en direct

Tout voir
Chronologie de l'avisVoix locale · États-Unis
Vérifié

Commentaires 0

Discutez de cet événement dans des fils persistants. Le direct reste séparé.

Restez courtois et distinguez les opinions des informations vérifiées.

Aucun commentaire. Lancez la discussion.

Avis de la CISA : Vulnérabilité dans Rockwell Automation OTTO Fleet Manager CVE-2026-75112 | DoseFix