Firma CODESYS informuje o nowych podatnościach. (P26-304)
cert.pse-online.pl 2 miesięcy temu
Produkt
CODESYS PROFINET vers:generic/>=4.4.0.0|<4.8.0.0
Numer CVE
CVE-2026-35226
Krytyczność
6,5/10
CVSS
AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Opis
Luka w zabezpieczeniach umożliwiająca zapis poza zakresem w kontrolerze CODESYS PROFINET umożliwia nieuwierzytelnionemu atakującemu w tym samym segmencie sieci wysłanie błędnych danych komunikacyjnych PROFINET, które wyzwalają wyjątek w aplikacji PLC, której dotyczy luka. Wyjątek jest obsługiwany przez system wykonawczy CODESYS Control i powoduje kontrolowane zatrzymanie aplikacji PLC.