Firma CODESYS informuje o nowych podatnościach. (P26-176)
cert.pse-online.pl 4 miesięcy temu
Produkt
CODESYS Modbus wersja 4.6.0.0
Numer CVE
CVE-2026-35227
Krytyczność
5,9/10
CVSS
AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Opis
Nieuwierzytelniony zdalny atakujący może wyczerpać wszystkie dostępne połączenia TCP w stosie serwera CODESYS Modbus TCP, jeżeli zostanie pomyślnie wykorzystany wyścig w obsłudze połączeń, uniemożliwiając legalnym klientom nawiązywanie nowych połączeń.