PT-2026-66624 · Mz Automation Gmbh · Libiec61850

·

CVE-2026-65421

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O decodificador MMS BER contém uma falha ao decodificar campos BER (Basic Encoding Rules) de largura fixa, especificamente booleanos e inteiros. O problema ocorre porque um valor de comprimento fornecido por um invasor não é validado, resultando em uma leitura além do final de um buffer de heap. Essa corrupção de memória leva ao encerramento do processo do serviço MMS, causando uma condição de negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65421

Produtos afetados

Libiec61850