PT-2026-84290 · Pyramid Solutions · Ethernet/Ip Adapter Dll Kit+1
CVE-2026-78012
·
Publicado
2026-09-01
·
Atualizado
2026-09-04
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NetStaX EtherNet/IP Stack versões anteriores a 5.6.1
Descrição
Existe um problema onde uma solicitação de mensagem explícita de Classe 3 volumosa pode exceder o buffer de recebimento do lado da aplicação sem gerar erro ou aviso. Isso pode resultar em corrupção de memória ou travamento do dispositivo, servindo potencialmente como um vetor de ataque remoto, já que o dispositivo de origem não recebe um erro do Common Industrial Protocol (CIP) indicando que a solicitação não pôde ser processada. Foram relatadas atividades elevadas visando o Pyramid Solutions EtherNet IP Adapter DLL Kit e outros produtos relacionados.
Recomendações
Atualize o NetStaX EtherNet/IP Stack para a versão 5.6.1 ou posterior.
Correção
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ethernet/Ip Adapter Dll Kit
Netstax Ethernet/Ip Stack