PT-2026-66634 · Mz Automation Gmbh · Libiec61850

·

CVE-2026-66720

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O componente GOOSE subscriber não valida adequadamente o campo de timestamp UTC em mensagens multicast de Camada 2 IEC 61850 GOOSE (EtherType 0x88B8) não autenticadas. Um invasor pode enviar um frame GOOSE especialmente criado com um campo de timestamp subdimensionado para desencadear uma leitura fora dos limites do heap (heap out-of-bounds read) durante o processamento da mensagem. Isso leva ao travamento do processo e a uma condição de negação de serviço. Uma leitura fora dos limites do heap ocorre quando um programa lê dados além do final do buffer de memória alocado no heap.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66720

Produtos afetados

Libiec61850