← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

CODESYS Control V3: Zranitelnost formátovacího řetězce v Auditlog

Podle bezpečnostního upozornění obsahuje komponenta CmpAuditLog systému CODESYS Control zranitelnost typu format string. Neověřený vzdálený útočník může ovlivnit formátovací řetězec zpracovávaných zpráv protokolu, což má podle zdroje za následek pád běhového prostředí CODESYS Control.

Číst originál na CERT@VDE → originál: CODESYS Control V3 - Externally-controlled format string in Auditlog

CZ · EN/orig

CODESYS DE

tg: zranitelnost tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-3509 7.5 3.1 · CERTVDE 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0010 USD.