securIT Sazināties
ENG

Looking for English?

Visit QuietHours, our European website, for cybersecurity services in English.

Continue to QuietHours.eu You’ll leave securit.lv.

Ievainojamību izpēte un CVE

Pētām programmatūras ievainojamības un ziņojam izstrādātājiem. Pirms rezultātu publiskošanas saskaņojam labojumu sagatavošanu un informācijas atklāšanu.

Kā notiek koordinēta atklāšana

  1. Ziņojam privāti

    Informējam izstrādātāju pa tā drošības kanālu.

  2. CVE rezervēta

    Identifikators piešķirts, apraksts vēl nav publisks.

  3. Labojums

    Izstrādātājs sagatavo labojumu.

  4. Publiski

    Paziņojumu publicējam pēc labojuma vai saskaņotā termiņa.

libiec61850

CVE-2026-68906

  1. Ziņots: izpildīts
  2. CVE: izpildīts
  3. Publiska: izpildīts

Publicēta

Bezgalīgs cikls un lasīšana ārpus bufera robežām, apstrādājot kļūdaini veidotu AARE protokola datu vienību. Novērsts libiec61850 1.6.2. Ziņojumā heinrihs-s norādīts kā viens no ziņotājiem.

Lasīt sākotnējo ziņojumu
BACnet Stack

CVE-2026-62972

  1. Ziņots: izpildīts
  2. CVE: izpildīts
  3. Publiska: izpildīts

Publicēta

Lasīšana ārpus bufera robežām. Ražotāja paziņojumā norādīts mūsu pētnieks heinrihs-s.

Lasīt sākotnējo ziņojumu
Ierīces konfigurācija

CVE-2026-36463

  1. Ziņots: izpildīts
  2. CVE: izpildīts
  3. Publiska: vēl nav

Rezervēta · vēl nav publiska

Piekļuve ierīces konfigurācijai caur /autoconf.js un JSON-RPC.

ISP pārvaldības dati

CVE-2026-36464

  1. Ziņots: izpildīts
  2. CVE: izpildīts
  3. Publiska: vēl nav

Rezervēta · vēl nav publiska

Nepietiekami aizsargāti interneta pakalpojumu sniedzēja (ISP) pārvaldības akreditācijas dati.

Rezervētajiem ierakstiem publisks avots vēl nav pieejams.

Kā ziņot par ievainojamību

Ja esat atklājis ievainojamību securIT sistēmās, izmantojiet mūsu ziņošanas kārtību. Tajā norādīts pārbaudes tvērums un saziņas kanāls.

Ievainojamību ziņošanas kārtība