PT-2026-66627 · Mz Automation Gmbh · Libiec61850

·

CVE-2026-66364

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Existe uma falha de manipulação de limite no analisador de payload GOOSE. Um invasor não autenticado pode disparar esse problema enviando um único quadro multicast de Camada 2 no barramento de processo. A falha ocorre quando o comprimento de um elemento interno controlado pelo invasor excede o comprimento do elemento que o envolve durante o processamento de campos de payload específicos, levando o analisador a realizar uma leitura fora dos limites de um byte. Esta ação encerra a execução do processo assinante de forma confiável, resultando em uma condição de negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66364

Produtos afetados

Libiec61850