PT-2026-78587 · Rockwell Automation · Otto® Fleet Manager
CVE-2026-75112
·
Publicado
2026-08-19
·
Atualizado
2026-08-29
CVSS v4.0
6.9
Média
| Vetor | AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OTTO® Fleet Manager (versões afetadas não especificadas)
Description
Um problema existe devido ao uso de um fator de trabalho insuficiente na implementação de hashing de senha bcrypt. Isso reduz o custo computacional para que atacantes realizem ataques de força bruta offline contra hashes de senha armazenados, particularmente se um atacante obtiver um backup de sistema não criptografado. A exploração no mundo real foi observada, onde credenciais comprometidas permitiram a movimentação lateral para redes de tecnologia operacional que controlam sistemas de veículos autônomos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Implemente a segmentação de tempo de execução para conter atividades pós-comprometimento em ambientes industriais.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Otto® Fleet Manager