Ad

CVE-2026-63033

MEDIUM CVSS 4.0: 6,9 EPSS 0.26%
Обновлено 31 июля 2026
Mz Automation
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Mz Automation
Публичный эксплойт Нет

Созданный I-кадр IEC 60870-5-104 с заявленным количеством объектов, превышающим то, что помещается в тело ASDU, вызывает InformationObject_ParseObjectAddress для чтения одного байта после конца буфера сообщений, выделенного в куче.

Показать оригинальное описание (EN)

A crafted IEC 60870-5-104 I-frame with a declared object count exceeding what fits in the ASDU body causes InformationObject_ParseObjectAddress to read one byte past the end of the heap-allocated message buffer.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

mz automation:lib60870