{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "FactoryTalk ist eine Software für die industrielle Automatisierung, die zur Maximierung der Effizienz und Steigerung der Anlagenproduktivität entwickelt wurde.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein lokaler oder ein entfernter authentisierter Angreifer kann mehrere Schwachstellen in Rockwell Automation FactoryTalk ausnutzen, um beliebigen Code mit erhöhten Rechten auszuführen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Sonstiges\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2025-0206 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2025/wid-sec-w-2025-0206.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2025-0206 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2025-0206"
    }, {
      "category" : "external",
      "summary" : "Rockwell Security Advisory vom 2025-01-28",
      "url" : "https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1719.html"
    } ],
    "source_lang" : "en-US",
    "title" : "Rockwell Automation FactoryTalk (View ME): Mehrere Schwachstellen ermöglichen Privilegieneskalation",
    "tracking" : {
      "current_release_date" : "2025-01-28T23:00:00.000+00:00",
      "generator" : {
        "date" : "2025-01-29T10:31:54.373+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.10"
        }
      },
      "id" : "WID-SEC-W-2025-0206",
      "initial_release_date" : "2025-01-28T23:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2025-01-28T23:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "View ME <V15",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View ME <V15",
            "product_id" : "T040663"
          }
        }, {
          "category" : "product_version",
          "name" : "View ME V15",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View ME V15",
            "product_id" : "T040663-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:rockwellautomation:factorytalk:view_me__v15"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "View ME  <AID1152309",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View ME  <AID1152309",
            "product_id" : "T040664"
          }
        }, {
          "category" : "product_version",
          "name" : "View ME  AID1152309",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View ME  AID1152309",
            "product_id" : "T040664-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:rockwellautomation:factorytalk:view_me___aid1152309"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "View ME  <AID1152331",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View ME  <AID1152331",
            "product_id" : "T040665"
          }
        }, {
          "category" : "product_version",
          "name" : "View ME  AID1152331",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View ME  AID1152331",
            "product_id" : "T040665-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:rockwellautomation:factorytalk:view_me___aid1152331"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "View ME  <AID1152332",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View ME  <AID1152332",
            "product_id" : "T040666"
          }
        }, {
          "category" : "product_version",
          "name" : "View ME  AID1152332",
          "product" : {
            "name" : "Rockwell Automation FactoryTalk View ME  AID1152332",
            "product_id" : "T040666-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:rockwellautomation:factorytalk:view_me___aid1152332"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "FactoryTalk"
      } ],
      "category" : "vendor",
      "name" : "Rockwell Automation"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2025-24479",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Schwachstelle in Rockwell Automation FactoryTalk View Machine Edition. Eine Standardeinstellung in Windows autorisiert den Zugriff auf die Eingabeaufforderung fehlerhaft. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem lokalen Windows-System mit erhöhten Rechten auszuführen."
    } ],
    "product_status" : {
      "known_affected" : [ "T040664", "T040663" ]
    },
    "release_date" : "2025-01-28T23:00:00.000+00:00",
    "title" : "CVE-2025-24479"
  }, {
    "cve" : "CVE-2025-24480",
    "notes" : [ {
      "category" : "description",
      "text" : "Es besteht eine Sicherheitslücke in Rockwell Automation FactoryTalk View Machine Edition. Unzureichende Eingabebereinigung führt zu OS-Befehlsinjektions- und 'Path Traversal'-Schwachstellen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code mit erweiterten Privilegien auszuführen."
    } ],
    "product_status" : {
      "known_affected" : [ "T040666", "T040665", "T040663" ]
    },
    "release_date" : "2025-01-28T23:00:00.000+00:00",
    "title" : "CVE-2025-24480"
  } ]
}