Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-16740

10 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind Steuerungen der Reihe Allen-Bradley MicroLogix 1400 von Rockwell Automation, wie sie zur Steuerung industrieller Prozesse eingesetzt werden. In der Firmware der Geräte besteht ein Pufferüberlauf auf dem Stack: Verarbeitet die Steuerung übergroße oder unerwartet aufgebaute Eingabedaten, werden diese über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus geschrieben und überschreiben angrenzende Speicherinhalte, einschließlich Steuerinformationen zum Programmablauf. Ein Angreifer kann dies aus der Ferne ausnutzen und dadurch eigenen Programmcode auf der Steuerung zur Ausführung bringen. Damit lässt sich das Verhalten der Steuerung manipulieren oder ihr Betrieb stören – in industriellen Umgebungen also potenziell der gesteuerte Prozess selbst. Verwundbar sind die Baureihen B und C der Controller-Familie in älteren Firmware-Ständen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln