CERTAQ-AVIS-2025-036 - [SCADA] Vulnérabilité dans les produits Elber

PFC : LIBRE

 

Date: 2025-02-05

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Non

Une vulnérabilité a été découverte dans les produits Elber. L’exploitation de cette faille pourrait permettre à un attaquant de provoquer un contournement de la politique de sécurité et compromettre un produit vulnérable.

Produits vulnérables:

  • Signum DVB-S/S2 IRD : (versions 1.999 et antérieures )
  • Cleber/3 Broadcast Multi-Purpose Platform : (version 1.0)
  • Reble610 M/ODU XPIC IP-ASI-SDH : (version 0.01)
  • ESE DVB-S/S2 Satellite Receiver : (versions 1.5.179 et antérieures )
  • Wayber Analog/Digital Audio STL : (version 4)

CVE: CVE-2025-0674

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.