PT-2026-66634 · Mz Automation Gmbh · Libiec61850
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
O componente GOOSE subscriber não valida adequadamente o campo de timestamp UTC em mensagens multicast de Camada 2 IEC 61850 GOOSE (EtherType 0x88B8) não autenticadas. Um invasor pode enviar um frame GOOSE especialmente criado com um campo de timestamp subdimensionado para desencadear uma leitura fora dos limites do heap (heap out-of-bounds read) durante o processamento da mensagem. Isso leva ao travamento do processo e a uma condição de negação de serviço. Uma leitura fora dos limites do heap ocorre quando um programa lê dados além do final do buffer de memória alocado no heap.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libiec61850