PT-2026-84290 · Pyramid Solutions · Ethernet/Ip Adapter Dll Kit+1

CVE-2026-78012

·

Publicado

2026-09-01

·

Atualizado

2026-09-04

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NetStaX EtherNet/IP Stack versões anteriores a 5.6.1
Descrição Existe um problema onde uma solicitação de mensagem explícita de Classe 3 volumosa pode exceder o buffer de recebimento do lado da aplicação sem gerar erro ou aviso. Isso pode resultar em corrupção de memória ou travamento do dispositivo, servindo potencialmente como um vetor de ataque remoto, já que o dispositivo de origem não recebe um erro do Common Industrial Protocol (CIP) indicando que a solicitação não pôde ser processada. Foram relatadas atividades elevadas visando o Pyramid Solutions EtherNet IP Adapter DLL Kit e outros produtos relacionados.
Recomendações Atualize o NetStaX EtherNet/IP Stack para a versão 5.6.1 ou posterior.

Correção

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78012

Produtos afetados

Ethernet/Ip Adapter Dll Kit
Netstax Ethernet/Ip Stack