PT-2026-58051 · Rockwell Automation · 1756-En2F+2

CVE-2026-9653

·

Publicado

2026-07-14

·

Atualizado

2026-07-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas 1756-EN2 (versões afetadas não especificadas) 1756-EN3 (versões afetadas não especificadas) 1756-ENBT (versões afetadas não especificadas)
Descrição Existe um problema devido à validação inadequada de pacotes CIP Implicit Connection. Um invasor na rede pode enviar pacotes manipulados para desencadear condições contínuas de negação de serviço, o que interrompe as conexões dos dispositivos. Embora os dispositivos se recuperem imediatamente, a exploração repetida pode causar tempo de inatividade operacional significativo em ambientes industriais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09926
CVE-2026-9653

Produtos afetados

1756-En2F
1756-En3
1756-Enbt