PT-2026-78587 · Rockwell Automation · Otto® Fleet Manager

CVE-2026-75112

·

Publicado

2026-08-19

·

Atualizado

2026-08-29

CVSS v4.0

6.9

Média

VetorAV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OTTO® Fleet Manager (versões afetadas não especificadas)
Description Um problema existe devido ao uso de um fator de trabalho insuficiente na implementação de hashing de senha bcrypt. Isso reduz o custo computacional para que atacantes realizem ataques de força bruta offline contra hashes de senha armazenados, particularmente se um atacante obtiver um backup de sistema não criptografado. A exploração no mundo real foi observada, onde credenciais comprometidas permitiram a movimentação lateral para redes de tecnologia operacional que controlam sistemas de veículos autônomos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Implemente a segmentação de tempo de execução para conter atividades pós-comprometimento em ambientes industriais.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75112

Produtos afetados

Otto® Fleet Manager