CVE-2026-35226

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-35226

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

7.1 CVSS 4.0 CERTVDE

útok jen ze stejné sítě žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad bez úniku dat beze změny dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

6.5 CVSS 3.1 CERTVDE

útok jen ze stejné sítě bez přípravy bez přihlášení bez zásahu uživatele
dopad bez úniku dat beze změny dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

CODESYS PROFINET Controller - Out-of-bounds Write

[Advisory2026-06_VDE-2026-041] CODESYS PROFINET is an add‑on for the CODESYS Development System that provides a fully integrated PROFINET protocol stack along with diagnostic capabilities. When a PROFINET Controller is configured, this vulnerable protocol stack is downloaded to and executed by CODESYS Control runtime systems. The vulnerability in the CODESYS PROFINET Controller is caused by an out‑of‑bounds write during the processing of received invalid PROFINET communication data. Triggering…

EPSS 0.00 CVE-2026-35226 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS PROFINET Controller - Out-of-bounds Write