Firma Siemens informuje o nowych podatnościach w swoich produktach. (P26-303)
cert.pse-online.pl 2 miesięcy temu
Produkt
SIMATIC S7-PLCSIM Advanced wersje: wszystkie
Numer CVE
CVE-2026-54429
Krytyczność
7.4/10
CVSS
AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Opis
Urządzenia, których dotyczy luka, nie obsługują prawidłowo dużego ruchu sieciowego multicast, co może wyczerpać dostępne zasoby pamięci w aplikacji, której dotyczy luka. Może to umożliwić nieuwierzytelnionemu atakującemu w lokalnym segmencie sieci spowodowanie stanu odmowy usługi (DOS) w aplikacji, której dotyczy luka. Aplikacja staje się niedostępna i wymaga manualnego ponownego uruchomienia; dane projektu nie zostają utracone. Skuteczne wykorzystanie luki wymaga, aby określona konfiguracja projektu była już aktywna w docelowej instancji.