Ad

CVE-2026-35226

HIGH CVSS 4.0: 7,1 EPSS 0.17%
Обновлено 30 июля 2026
An
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик An
Публичный эксплойт Нет

Уязвимость записи за пределами сети в контроллере CODESYS PROFINET позволяет неаутентифицированному злоумышленнику в том же сегменте сети отправлять искаженные данные связи PROFINET, что вызывает исключение в затронутом приложении ПЛК. Исключение обрабатывается системой выполнения CODESYS Control и приводит к управляемой остановке приложения ПЛК.

Показать оригинальное описание (EN)

An out‑of‑bounds write vulnerability in the CODESYS PROFINET Controller allows an unauthenticated attacker on the same network segment to send malformed PROFINET communication data that triggers an exception in the affected PLC application. The exception is handled by the CODESYS Control runtime system and results in a controlled stop of the PLC application.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0