Ad

CVE-2026-17539

MEDIUM CVSS 3.1: 5,9 EPSS 0.35%
Обновлено 3 сентября 2026
RTU500
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик RTU500
Публичный эксплойт Нет

RTU500 имеет уязвимость, из-за которой сценарии высокой нагрузки, такие как отправка запросов GI через короткие интервалы, могут привести к разыменованию нулевого указателя в последней записи расширенной очереди сообщений. Это может вызвать фатальную ошибку записи BCI_IEC104, что приведет к прерыванию соединения и перезапуску, а в конечном итоге к отказу в обслуживании для двунаправленной связи IEC 60870-5-104.

Показать оригинальное описание (EN)

RTU500 has a vulnerability, where high-load scenarios, such as sending GI requests at short intervals, may cause a NULL pointer dereference in the last entry of the enhanced message queue. This can cause a BCI_IEC104 fatal write error, resulting in connection interruption and restart, and ultimately a denial of service for bidirectional IEC 60870-5-104 communication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1