BDU:2026-02117
Уязвимость микропрограммного обеспечения программируемых логических контроллеров CompactLogix 5370, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость микропрограммного обеспечения программируемых логических контроллеров CompactLogix 5370 связана с некорректным вводом конфигурационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Rockwell Automation Inc.
Наименование ПО: CompactLogix 5370
Версия ПО: от 34.0 до 34.013 включительно (CompactLogix 5370), от 35.0 до 35.012 включительно (CompactLogix 5370), 36.011 (CompactLogix 5370), от 37.0 до 37.011 (CompactLogix 5370)
Тип ПО: Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты