{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "FactoryTalk ist eine Software für die industrielle Automatisierung, die zur Maximierung der Effizienz und Steigerung der Anlagenproduktivität entwickelt wurde.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein lokaler Angreifer kann mehrere Schwachstellen in Rockwell Automation FactoryTalk ausnutzen, um seine Privilegien zu erhöhen oder Sicherheitsmaßnahmen zu umgehen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Sonstiges\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2025-0205 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2025/wid-sec-w-2025-0205.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2025-0205 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0205"
    }, {
      "category" : "external",
      "summary" : "Rockwell Security Advisory vom 2025-01-28",
      "url" : "https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1720.html"
    } ],
    "source_lang" : "en-US",
    "title" : "Rockwell Automation FactoryTalk (View SE): Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2025-01-28T23:00:00.000+00:00",
      "generator" : {
        "date" : "2025-01-29T10:31:54.090+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.10"
        }
      },
      "id" : "WID-SEC-W-2025-0205",
      "initial_release_date" : "2025-01-28T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2025-01-28T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "View SE <V15.0",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View SE <V15.0",
            "product_id" : "T040667"
          }
        }, {
          "category" : "product_version",
          "name" : "View SE V15.0",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View SE V15.0",
            "product_id" : "T040667-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:rockwellautomation:factorytalk:view_se__v15.0"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "View SE <AID1152306",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View SE <AID1152306",
            "product_id" : "T040668"
          }
        }, {
          "category" : "product_version",
          "name" : "View SE AID1152306",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View SE AID1152306",
            "product_id" : "T040668-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:rockwellautomation:factorytalk:view_se__aid1152306"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "View SE <AID1152304",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View SE <AID1152304",
            "product_id" : "T040669"
          }
        }, {
          "category" : "product_version",
          "name" : "View SE AID1152304",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View SE AID1152304",
            "product_id" : "T040669-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:rockwellautomation:factorytalk:view_se__aid1152304"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "FactoryTalk"
      } ],
      "category" : "vendor",
      "name" : "Rockwell Automation"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2025-24481",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in Rockwell Automation FactoryTalk View SE. Eine falsche Zuweisung von Berechtigungen für den Remote-Debugger-Port ermöglicht einen nicht authentifizierten Zugriff auf die Systemkonfiguration. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um die Authentisierung zu umgehen."
    } ],
    "product_status" : {
      "known_affected" : [ "T040668", "T040667" ]
    },
    "release_date" : "2025-01-28T23:00:00.000+00:00",
    "title" : "CVE-2025-24481"
  }, {
    "cve" : "CVE-2025-24482",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in Rockwell Automation FactoryTalk View SE. Falsche Standardberechtigungen ermöglichen die Einspeisung und Ausführung beliebiger DLLs. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code mit erhöhten Rechten auszuführen."
    } ],
    "product_status" : {
      "known_affected" : [ "T040669", "T040667" ]
    },
    "release_date" : "2025-01-28T23:00:00.000+00:00",
    "title" : "CVE-2025-24482"
  } ]
}