PT-2026-66864 · Unknown · Libiec61850

CVE-2026-52134

·

Publicado

2026-07-31

·

Atualizado

2026-08-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libiec61850 versão 1.6
Descrição Existe um problema na função parseGoosePayload() localizada em /goose/goose receiver.c que permite que atacantes ignorem a autenticação utilizando um frame GOOSE capturado. GOOSE (Generic Object Oriented Substation Event) é um protocolo de comunicação utilizado em subestações elétricas para a transmissão rápida de dados de eventos.
Recomendações Como medida paliativa temporária, considere restringir o uso da função parseGoosePayload() até que uma correção esteja disponível.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52134

Produtos afetados

Libiec61850