PT-2026-31719 · Gpl750 · Gpl750
CVE-2026-4436
·
Publicado
2026-04-09
·
Atualizado
2026-04-21
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
versões não especificadas
Description
Um atacante remoto com privilégios baixos pode manipular valores de registro Modbus usados na lógica de injeção de odorizante, potencialmente causando injeção excessiva ou insuficiente de odorizante em uma linha de gás. Atacantes exploraram essa falha para enviar comandos Modbus não autorizados para dispositivos odorizadores GPL750, manipulando os níveis de injeção de odorizante em gasodutos. A falta de autenticação permite potencial movimento lateral dentro de redes industriais.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gpl750