PT-2026-58085 · Rockwell Automation · Guardlogix 5580+4

CVE-2026-9636

·

Publicado

2026-07-14

·

Atualizado

2026-09-01

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas CompactLogix 5380 (versões afetadas não especificadas) ControlLogix 5580 (versões afetadas não especificadas) Módulos de comunicação EN4 (versões afetadas não especificadas) GuardLogix 5580 (versões afetadas não especificadas) Compact GuardLogix 5380 (versões afetadas não especificadas)
Description Existe um problema no tratamento da revogação de certificados CIP Security. Os controladores não rejeitam adequadamente certificados assinados por um certificado intermediário que foi revogado via Certificate Revocation List (CRL), que é uma lista de certificados digitais que foram cancelados pela autoridade emissora antes da data de expiração programada. Esta falha pode permitir que um invasor baseado em rede estabeleça uma conexão usando um certificado não confiável e ignore as proteções do CIP Security.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10080
CVE-2026-9636

Produtos afetados

Compact Guardlogix 5380
Compactlogix 5380
Controllogix 5580
En4 Communication Modules
Guardlogix 5580