PT-2026-66632 · Mz Automation Gmbh · Libiec61850

·

CVE-2026-63550

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O decodificador MMS BER possui uma falha de manipulação de limite ao processar campos específicos em mensagens de requisição confirmada. Se um elemento codificado em BER for enviado através de uma sessão MMS estabelecida via porta TCP 102, o decodificador pode avançar incorretamente sua posição de leitura interna. Isso leva a uma leitura fora dos limites do heap, fazendo com que o processo de manipulação MMS seja encerrado inesperadamente, resultando em uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63550

Produtos afetados

Libiec61850