CVE-2026-3509

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-3509

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

7.5 CVSS 3.1 CERTVDE

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad bez úniku dat beze změny dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

CODESYS Control V3 - Externally-controlled format string in Auditlog

[Advisory2026-03_VDE-2026-018] The CODESYS Control runtime system's CmpAuditLog component allows potentially unauthenticated remote attackers to control the format string of processed log messages. Due to the internal processing logic, the impact is limited to a crash of the CODESYS Control runtime.

EPSS 0.00 CVE-2026-3509 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Control V3 - Externally-controlled format string in Auditlog