Kwetsbaarheid in Danfoss AK-SM8xxA Series: CVE-2025-41452

Kwetsbaarheid in Danfoss AK-SM8xxA Series: CVE-2025-41452

Er is een kritieke kwetsbaarheid ontdekt in de Danfoss AK-SM8xxA Series systemen, met de CVE-code CVE-2025-41452. Deze kwetsbaarheid maakt het mogelijk dat een aanvaller na authenticatie de controle over de webinterface-instellingen kan overnemen. Dit kan leiden tot een denial of service-aanval vanwege onjuiste afhandeling van uitzonderlijke omstandigheden.

Betrokken systemen draaien een versie ouder dan 4.3.1 van de Danfoss AK-SM8xxA firmware. Dit maakt een netwerkgebaseerde aanval mogelijk, hoewel een hoge mate van privileges en actieve gebruikersinteractie vereist zijn.

Overzicht

De kwetsbaarheid is gerelateerd aan externe controle van systeem- of configuratie-instellingen, technisch aangeduid als CWE-15. De ernst van deze kwetsbaarheid is beoordeeld met een CVSS-score van 6.8, wat als medium ernstig wordt beschouwd.

Aanbevelingen

  • Update naar versie 4.3.1 of hoger van de Danfoss AK-SM8xxA Series firmware om de kwetsbaarheid te verhelpen. Controleer de beschikbare updates van Danfoss.
  • Zorg ervoor dat alleen geautoriseerde personen toegang krijgen tot de webinterface van het systeem.

Bronnen

Meer informatie is te vinden op de officiële Danfoss ondersteuning pagina.

Vraag en Antwoord

Wat is CVE-2025-41452?

Het betreft een kwetsbaarheid in de Danfoss AK-SM8xxA Series die externe controle van systeeminstellingen mogelijk maakt na authenticatie.

Welke systemen zijn kwetsbaar voor CVE-2025-41452?

Alle Danfoss AK-SM8xxA Series systemen met een firmware versie ouder dan 4.3.1 zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, het wordt sterk aangeraden te updaten naar versie 4.3.1 of nieuwer om deze kwetsbaarheid weg te nemen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller zou na authenticatie kunnen proberen een denial of service-aanval op de webinterface te lanceren door controle te krijgen over configuratie-instellingen.