PT-2026-65721 · Codesys · Codesys Profinet Controller

CVE-2026-35226

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas CODESYS PROFINET Controller (versões afetadas não especificadas)
Description Ocorre uma gravação fora dos limites (out-of-bounds write) quando o CODESYS PROFINET Controller processa dados de comunicação PROFINET malformados. Um invasor não autenticado no mesmo segmento de rede pode explorar isso para disparar uma exceção na aplicação do PLC. Essa exceção é gerenciada pelo sistema de tempo de execução CODESYS Control, resultando em uma parada controlada da aplicação do PLC.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35226

Produtos afetados

Codesys Profinet Controller