PT-2026-58060 · Rockwell Automation · Flex 5000

CVE-2026-12659

·

Publicado

2026-07-14

·

Atualizado

2026-07-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Rockwell Automation FLEX 5000 adapters (versões afetadas não especificadas)
Descrição Um problema de negação de serviço ocorre devido ao manuseio inadequado de condições excepcionais ao processar pacotes CIP (Common Industrial Protocol) manipulados enviados ao adaptador. Isso pode levar ao travamento completo do sistema, exigindo um ciclo de energia físico para recuperar o módulo e restaurar as operações de E/S associadas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10077
CVE-2026-12659

Produtos afetados

Flex 5000