CVE-2026-35227

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-35227

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.2 CVSS 4.0 CERTVDE

útok odkudkoli z internetu žádné ochrany se neobcházejí jen v určitém nastavení nebo načasování bez přihlášení bez zásahu uživatele
dopad bez úniku dat beze změny dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Chyba správy prostředků v CODESYS Modbus TCP Server

Podle bezpečnostního oznámení obsahuje knihovna protokolu CODESYS Modbus TCP Server chybu ve správě prostředků spojenou se souběhem při zpracování spojení. Útočník může vyčerpat maximální povolený počet připojení a zabránit navazování nových spojení, stávající relace však zůstávají funkční.

EPSS 0.00 CVE-2026-35227 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Modbus TCP Server - Improper resource management

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD