PT-2025-40294 · Unknown · Openplc V3
Renato Garreton
·
Publicado
2025-10-01
·
Atualizado
2025-10-02
·
CVE-2025-54811
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenPLC V3 (versões afetadas não especificadas)
Descrição
Existe uma falha na função
enipThread do OpenPLC V3 devido à falta de um valor de retorno. Isso pode causar um travamento quando o loop do servidor é concluído, resultando em uma instrução ud2 ilegal. Um atacante pode acionar isso remotamente sem autenticação, iniciando o servidor repetidamente ou fazendo com que o servidor seja encerrado inesperadamente. A exploração bem-sucedida leva a uma Negação de Serviço (DoS), interrompendo o runtime do PLC e qualquer lógica de automação ou controle associada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openplc V3