漏洞概述 漏洞ID: VDE-2026-077 CVE ID: CVE-2026-14837 描述: Lenze的Controller或Servo Drive产品系列中存在一个安全关键的服务访问激活机制中的签名验证漏洞。SSH激活使用的文件签名验证可以被绕过,可能导致未经授权的设备访问。 影响范围 受影响产品: - c430: Firmware c4x0 <1.15.2 - c520: Firmware c5x0 <1.15.2 - c550: Firmware c5x0 <1.15.2 - i950 GenA: Firmware i950 <1.14.2 - i950 GenB: Firmware i950 <2.0.2 修复方案 缓解措施: - 检查SD卡上是否存在激活文件并删除。 - 采取适当措施保护每个访问路径,如物理保护SD卡访问、通过PLC Designer授权文件传输(如果产品支持)、通过OPC UA授权文件传输(如果产品支持)以及自定义SFTP访问密钥。 修复建议: - 安装固件更新以解决此安全漏洞。 - 具体固件版本: - Controller c430: Firmware c4xx 1.15.2 - c520: Firmware c5xx 1.15.2 - c550: Firmware c5xx 1.15.2 - i950 GenA: Firmware i950 1.15.0 - i950 GenB: Firmware i950 2.0.3 其他信息 发布日期: 2026年7月27日 最后更新日期: 2026年7月27日 供应商: Lenze SE 外部ID: VDE-2026-077 CSAF文档: 可下载 影响: 该漏洞可能影响产品的机密性、完整性和可用性。 致谢: Lenze SE感谢CERT@VDE的协调工作。 修订历史 版本1.0.0: 2026年7月27日,初始发布。