PT-2026-56921 · Unknown · Openplc Runtime

CVE-2026-14480

·

Publicado

2026-07-09

·

Atualizado

2026-07-12

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenPLC Runtime versão 3
Descrição Uma gravação arbitrária de arquivo autenticada existe no fluxo de trabalho de upload de programa da interface web legada. A aplicação armazena um nome de arquivo fornecido pelo atacante prog file no campo de banco de dados Programs.File e utiliza este valor como o caminho de destino para um arquivo enviado sem a devida validação. Como o os.path.join() do Python aceita caminhos absolutos controlados pelo atacante, um usuário autenticado pode gravar arquivos em qualquer local gravável pelo processo do servidor web. Em pipelines de compilação padrão, a gravação de um arquivo .cpp malicioso no diretório principal do runtime permite que um atacante execute código nativo arbitrário quando a compilação do programa e a inicialização do runtime são acionadas. Incidentes reais ocorreram onde atacantes exploraram este problema para gravar arquivos maliciosos, escalar privilégios e mover-se lateralmente em redes industriais para interromper processos de controle.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Implemente a segmentação de runtime para conter atividades pós-comprometimento em ambientes OT.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14480

Produtos afetados

Openplc Runtime