PT-2026-58051 · Rockwell Automation · 1756-En2F+2
CVE-2026-9653
·
Publicado
2026-07-14
·
Atualizado
2026-07-16
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
1756-EN2 (versões afetadas não especificadas)
1756-EN3 (versões afetadas não especificadas)
1756-ENBT (versões afetadas não especificadas)
Descrição
Existe um problema devido à validação inadequada de pacotes CIP Implicit Connection. Um invasor na rede pode enviar pacotes manipulados para desencadear condições contínuas de negação de serviço, o que interrompe as conexões dos dispositivos. Embora os dispositivos se recuperem imediatamente, a exploração repetida pode causar tempo de inatividade operacional significativo em ambientes industriais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
1756-En2F
1756-En3
1756-Enbt