Ad

CVE-2026-9716

HIGH CVSS 4.0: 8,7 EPSS 0.46%
Обновлено 1 июля 2026
Schneider-Electric
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 02.004.001.000
Устранено в версии 02.004.001.000
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Schneider-Electric
Публичный эксплойт Нет

CWE-476 Существует уязвимость разыменования нулевого указателя, которая может вызвать состояние отказа в обслуживании, в результате чего HMI устройства и функции настройки становятся недоступными при получении некорректных запросов через открытые сетевые интерфейсы.

Показать оригинальное описание (EN)

CWE-476 NULL Pointer Dereference vulnerability exists that could cause a denial-of-service condition, rendering the device’s HMI and configuration functionality unavailable when malformed requests are received over exposed network interfaces.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Schneider-Electric Powerlogic_P7_Firmware
cpe:2.3:o:schneider-electric:powerlogic_p7_firmware:*:*:*:*:*:*:*:*
02.004.001.000
Schneider-Electric Powerlogic_P7
cpe:2.3:h:schneider-electric:powerlogic_p7:-:*:*:*:*:*:*:*