U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2025-7639

Change History

New CVE Received from ICS-CERT 8/14/2026 3:17:13 PM

Action Type Old Value New Value
Added Description

                  
                
              
The vulnerability, if exploited, could allow an authenticated miscreant 
with "DNA Authority - Operator" privilege to tamper with serialized 
data, potentially resulting in code execution during deserialization 
under the privilege of Enterprise SCADA security group "DNA Apps".
Added CVSS V4.0

                  
                
              
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Added CWE

                  
                
              
CWE-502
Added Reference

                  
                
              
https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-225-01.json
Added Reference

                  
                
              
https://www.aveva.com/content/dam/aveva/documents/support/cyber-security-updates/SecurityBulletin_AVEVA-2026-005.pdf
Added Reference

                  
                
              
https://www.cisa.gov/news-events/ics-advisories/icsa-26-225-01
Added Affected

                  
                
              
[{"vendor":"AVEVA","product":"AVEVA Enterprise SCADA","defaultStatus":"unaffected","versions":[{"version":"2025","status":"affected"},{"version":"2024","lessThanOrEqual":"2024 SP1 P01","versionType":"custom","status":"affected"},{"version":"2023","lessThanOrEqual":"2023 SP1","versionType":"custom","status":"affected"},{"version":"2022","lessThanOrEqual":"2022 SP2 P2","versionType":"custom","status":"affected"},{"version":"0","lessThanOrEqual":"2021 SP2 P5","versionType":"custom","status":"affected"},{"version":"2025 P1","status":"unaffected"},{"version":"2024 SP1 P2","status":"unaffected"},{"version":"2023 SP1 P1","status":"unaffected"},{"version":"2022 SP2 P3","status":"unaffected"},{"version":"2021 SP2 P6","status":"unaffected"}]},{"vendor":"AVEVA","product":"AVEVA Enterprise SCADA HMI","defaultStatus":"unaffected","versions":[{"version":"2024","status":"affected"},{"version":"0","lessThanOrEqual":"2023_P1","versionType":"custom","status":"affected"},{"version":"2024 R2","status":"affected"},{"version":"2024 R2 HF7","status":"unaffected"},{"version":"2024 P1","status":"unaffected"},{"version":"2023 P2 HF1","status":"unaffected"}]},{"vendor":"AVEVA","product":"AVEVA Pipeline Operations for Gas/Liquids","defaultStatus":"unaffected","versions":[{"version":"2025 P1","status":"unaffected"},{"version":"2024 SP1 P2","status":"unaffected"},{"version":"2023 SP1 P1","status":"unaffected"},{"version":"2022 SP2 P3","status":"unaffected"},{"version":"2021 SP2 P6","status":"unaffected"}]},{"vendor":"AVEVA","product":"AVEVA Pipeline Integrity Monitor (delivered on Pipeline Simulation media)","defaultStatus":"unaffected","versions":[{"version":"2025 SP1 P2","status":"unaffected"}]},{"vendor":"AVEVA","product":"AVEVA Pipeline Training Simulator (delivered on Pipeline Simulation media)","defaultStatus":"unaffected","versions":[{"version":"2025 SP1 P2","status":"unaffected"}]},{"vendor":"AVEVA","product":"Measurement Advisor","defaultStatus":"unaffected","versions":[{"version":"2025 P1","status":"unaffected"},{"version":"2021 SP1 HF16","status":"unaffected"}]}]