ProduktCODESYS PROFINET vers:generic/>=4.4.0.0|<4.8.0.0
Numer CVECVE-2026-35226
Krytyczność6,5/10
CVSSAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w zabezpieczeniach umożliwiająca zapis poza zakresem w kontrolerze CODESYS PROFINET umożliwia nieuwierzytelnionemu atakującemu w tym samym segmencie sieci wysłanie błędnych danych komunikacyjnych PROFINET, które wyzwalają wyjątek w aplikacji PLC, której dotyczy luka. Wyjątek jest obsługiwany przez system wykonawczy CODESYS Control i powoduje kontrolowane zatrzymanie aplikacji PLC.
  
AktualizacjaTAK
Linkhttps://certvde.com/en/advisories/VDE-2026-041/