CVE-2026-15952 ABB PCM600 关键资源权限分配不当漏洞
影响攻击者可越权访问或篡改关键资源,影响保护与控制配置
CVE-2026-15952 是 ABB Protection and control IED manager(PCM600)中的关键资源权限分配不当漏洞,属于权限控制缺陷类问题。攻击者可借此获得对关键资源的非授权访问或操作能力,CVSS 评分为 6.4,属中危。
影响范围
ABB PCM600 2.14 及之前版本(through 2.14)受影响,具体受影响版本范围以厂商公告为准。
漏洞详情
漏洞类型为关键资源权限分配不当(Incorrect Permission Assignment for Critical Resource,CWE-732)。成因是产品对关键资源设置了过于宽松或不正确的访问权限,导致非授权用户也能读取或修改这些资源。攻击者可利用该缺陷绕过预期权限限制,对电力保护与控制相关配置或数据实施越权操作。
利用条件与风险
利用通常需要攻击者能够访问目标系统或相关资源路径,具体前置条件暂无公开信息。实战中可能被用于本地或邻近网络环境下的权限提升与配置篡改,对电力自动化环境构成一定风险。
修复建议
建议升级至 ABB 官方发布的最新修复版本,具体修复版本号暂无公开信息。临时缓解措施包括限制对 PCM600 相关资源的访问权限、加强访问控制与网络隔离,并关注 ABB 官方安全公告。
Incorrect Permission Assignment for Critical Resource vulnerability in ABB Protection and control IED manager (PCM600).
This issue affects Protection and control IED manager (PCM600): through 2.14.