PT-2026-24183 · Modbus · Modbus
CVE-2025-41709
·
Publicado
2026-03-10
·
Atualizado
2026-03-11
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões anteriores a 2025-41709
Descrição
Existe uma falha que permite que um invasor realize execução remota de código via o protocolo Modbus em analisadores de energia industriais. Isso representa um risco significativo para a infraestrutura crítica, potencialmente tornando-a alvo de ameaças persistentes avançadas (APTs). A vulnerabilidade não requer autenticação, o que significa que não é necessário login para explorá-la. O componente afetado e o fabricante não foram especificados.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
OS Command Injection
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Modbus