Firma Siemens informuje o nowych podatnościach w swoich produktach. (P26-303)

cert.pse-online.pl 2 miesięcy temu
ProduktSIMATIC S7-PLCSIM Advanced wersje: wszystkie
Numer CVECVE-2026-54429
Krytyczność7.4/10
CVSSAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisUrządzenia, których dotyczy luka, nie obsługują prawidłowo dużego ruchu sieciowego multicast, co może wyczerpać dostępne zasoby pamięci w aplikacji, której dotyczy luka. Może to umożliwić nieuwierzytelnionemu atakującemu w lokalnym segmencie sieci spowodowanie stanu odmowy usługi (DOS) w aplikacji, której dotyczy luka. Aplikacja staje się niedostępna i wymaga manualnego ponownego uruchomienia; dane projektu nie zostają utracone. Skuteczne wykorzystanie luki wymaga, aby określona konfiguracja projektu była już aktywna w docelowej instancji.
AktualizacjaNIE
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-209-03
Idź do oryginalnego materiału