PT-2026-66625 · Mz Automation Gmbh · Libiec61850

·

CVE-2026-66349

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O manipulador de conexão do servidor MMS contém uma falha no processamento de dados de requisição codificados em BER. Quando uma PDU (Protocol Data Unit) de requisição confirmada MMS contendo uma tag BER estendida é recebida em uma sessão estabelecida, o decodificador pode avançar seu buffer interno incorretamente devido à ausência de uma verificação de limites. Isso resulta em uma leitura de um byte fora dos limites do heap, fazendo com que o processo do serviço MMS seja encerrado, levando a uma condição de negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66349

Produtos afetados

Libiec61850