PT-2026-31719 · Gpl750 · Gpl750

CVE-2026-4436

·

Publicado

2026-04-09

·

Atualizado

2026-04-21

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Name of the Vulnerable Software and Affected Versions versões não especificadas
Description Um atacante remoto com privilégios baixos pode manipular valores de registro Modbus usados na lógica de injeção de odorizante, potencialmente causando injeção excessiva ou insuficiente de odorizante em uma linha de gás. Atacantes exploraram essa falha para enviar comandos Modbus não autorizados para dispositivos odorizadores GPL750, manipulando os níveis de injeção de odorizante em gasodutos. A falta de autenticação permite potencial movimento lateral dentro de redes industriais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4436

Produtos afetados

Gpl750