Ad

CVE-2026-61893

MEDIUM CVSS 4.0: 6,9 EPSS 0.26%
Обновлено 31 июля 2026
Mz Automation
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Mz Automation
Публичный эксплойт Нет

Созданный IEC 60870-5-104 I-кадр с TypeID 104 (C_TS_NA_1) и завышенное количество объектов заставляет TestCommand_getFromBuffer читать один байт за концом буфера сообщений, выделенного в куче.

Показать оригинальное описание (EN)

A crafted IEC 60870-5-104 I-frame with TypeID 104 (C_TS_NA_1) and an inflated object count causes TestCommand_getFromBuffer to read one byte past the end of the heap-allocated message buffer.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

mz automation:lib60870