PT-2026-58034 · Rockwell Automation · Compactlogix+6

CVE-2025-12012

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas Controladores Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix e GuardLogix (versões afetadas não especificadas) Controladores 5380 (versões afetadas não especificadas) Controladores 5480 (versões afetadas não especificadas) Controladores 5580 (versões afetadas não especificadas)
Description Um problema de negação de serviço existe devido a uma operação de cópia de buffer que carece de validação do tamanho dos dados de entrada. Isso permite que um invasor remoto grave dados de arquivo inválidos no controlador, fazendo com que o dispositivo entre em uma falha grave não recuperável (MNRF), que é um estado crítico onde o controlador interrompe a execução de seu programa e requer um reset.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09924
CVE-2025-12012

Produtos afetados

5380 Controllers
5480 Controllers
5580 Controllers
Compact Guardlogix
Compactlogix
Controllogix
Guardlogix