PT-2026-58034 · Rockwell Automation · Compactlogix+6
CVE-2025-12012
·
Publicado
2026-07-14
·
Atualizado
2026-07-14
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Controladores Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix e GuardLogix (versões afetadas não especificadas)
Controladores 5380 (versões afetadas não especificadas)
Controladores 5480 (versões afetadas não especificadas)
Controladores 5580 (versões afetadas não especificadas)
Description
Um problema de negação de serviço existe devido a uma operação de cópia de buffer que carece de validação do tamanho dos dados de entrada. Isso permite que um invasor remoto grave dados de arquivo inválidos no controlador, fazendo com que o dispositivo entre em uma falha grave não recuperável (MNRF), que é um estado crítico onde o controlador interrompe a execução de seu programa e requer um reset.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
5380 Controllers
5480 Controllers
5580 Controllers
Compact Guardlogix
Compactlogix
Controllogix
Guardlogix