Automation Builder, Drive Application Builder, Virtual Drive, Virtual DrivePlus Impacted by multiple vulnerabilities in Wibu CodeMeter
Multiple vulnerabilities exist in Wibu CodeMeter runtime affecting ABB Automation Builder, Drive Application Builder, Virtual Drive, and Virtual DrivePlus. CVE-2026-81572 allows arbitrary file deletion with system privileges. CVE-2026-81573 permits reading and overwriting CodeMeter Server configuration (Server.ini). CVE-2026-81574 and CVE-2026-81575 cause CodeMeter crashes with information disclosure including process memory and cryptographic canaries. CVE-2026-81576 allows reading sensitive license information. All vulnerabilities are exploitable remotely when CodeMeter network server functionality is enabled, and require no authentication.
- Network access to CodeMeter service (typically port 22350)
- CodeMeter network server functionality must be enabled (IsNetworkServer registry value = 1)
- Vulnerable CodeMeter runtime version installed (below 8.41a or 9.10)
Patching may require device reboot — plan for process interruption
/api/v1/advisories/2230a0ed-d616-4d16-a21c-7def32de25f9Get OT security insights every Tuesday
Advisory breakdowns, a weekly summary, and incident analyses for the people actually defending OT environments. Free, no account required.