CVE-2026-3509

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-3509

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

7.5 CVSS 3.1 CERTVDE

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad bez úniku dat beze změny dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

CODESYS Control V3: Zranitelnost formátovacího řetězce v Auditlog

Podle bezpečnostního upozornění obsahuje komponenta CmpAuditLog systému CODESYS Control zranitelnost typu format string. Neověřený vzdálený útočník může ovlivnit formátovací řetězec zpracovávaných zpráv protokolu, což má podle zdroje za následek pád běhového prostředí CODESYS Control.

EPSS 0.00 CVE-2026-3509 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Control V3 - Externally-controlled format string in Auditlog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD