PT-2026-3450 · Br Automation · B&R Automation Runtime
CVE-2025-11044
·
Publicado
2026-01-19
·
Atualizado
2026-05-05
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do B&R Automation Runtime anteriores a 6.5
Versões do B&R Automation Runtime anteriores a R4.93
Descrição
Existe um problema no componente do ANSL-Server que envolve a alocação de recursos sem limites ou controle de taxa. Um atacante não autenticado na rede pode explorar isso para desencadear uma condição de corrida, levando a uma negação de serviço permanente (DoS) nos dispositivos afetados.
Recomendações
Atualize o B&R Automation Runtime para uma versão posterior ou igual a 6.5.
Atualize o B&R Automation Runtime para uma versão posterior ou igual a R4.93.
Correção
DoS
RCE
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
B&R Automation Runtime