Ad

CVE-2026-6071

HIGH CVSS 4.0: 7,5 EPSS 0.44%
Обновлено 3 сентября 2026
Rockwell_Automation
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Rockwell_Automation
Публичный эксплойт Нет

В затронутых продуктах существует проблема безопасности удаленного выполнения кода при анализе файлов DOE, которая может позволить удаленному злоумышленнику выполнить запись за конец выделенного объекта и выполнить код в контексте текущего процесса. Чтобы воспользоваться этой уязвимостью, законный пользователь должен посетить вредоносную страницу или открыть вредоносный файл.

Показать оригинальное описание (EN)

A remote code execution security issue exists in the affected products when parsing DOE files that could allow a remote attacker to write past the end of an allocated object and execute code within the context of the current process. To exploit this vulnerability, a legitimate user must visit a malicious page or open a malicious file.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Rockwell_Automation Arena
cpe:2.3:a:rockwell_automation:arena:all_versions_16.20.08_and_prior:*:*:*:*:*:*:*