PT-2026-70187 · Siemens · Logo! Soft Comfort
CVE-2026-57262
·
Publicado
2026-08-11
·
Atualizado
2026-08-12
CVSS v3.1
6.8
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
LOGO! Soft Comfort versões anteriores à V9
Descrição
Os produtos utilizam uma chave mestra AES estática e hardcoded para criptografar arquivos de projeto. Um invasor local poderia extrair essa chave mestra dos arquivos do aplicativo ou da memória para descriptografar arquivos de projeto ou remover senhas de projeto sem a senha definida pelo usuário.
Recomendações
Atualize para a versão V9 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Logo! Soft Comfort