ProduktSIMATIC S7-PLCSIM Advanced wersje: wszystkie
Numer CVECVE-2026-54429
Krytyczność7.4/10
CVSSAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisUrządzenia, których dotyczy luka, nie obsługują prawidłowo dużego ruchu sieciowego multicast, co może wyczerpać dostępne zasoby pamięci w aplikacji, której dotyczy luka. Może to umożliwić nieuwierzytelnionemu atakującemu w lokalnym segmencie sieci spowodowanie stanu odmowy usługi (DOS) w aplikacji, której dotyczy luka. Aplikacja staje się niedostępna i wymaga ręcznego ponownego uruchomienia; dane projektu nie zostają utracone. Skuteczne wykorzystanie luki wymaga, aby określona konfiguracja projektu była już aktywna w docelowej instancji.
  
AktualizacjaNIE
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-209-03