Es handelt sich um eine fehlerhaft umgesetzte Authentifizierung: Der Algorithmus zur Überprüfung der Identität ist in der betroffenen Steuerung nicht korrekt implementiert. Dadurch greift der Anmeldeschutz nicht so, wie er sollte. Zum Tragen kommt der Fehler, wenn auf der speicherprogrammierbaren Steuerung (SPS) ein Anwendungsprojekt mit einer niedrigeren Schutz- beziehungsweise Anwendungsstufe läuft. In dieser Konstellation kann ein Angreifer die Authentifizierung umgehen und damit die Vertraulichkeit, die Integrität und die Verfügbarkeit der Steuerung beeinträchtigen – er kann also auf Daten zugreifen, sie verändern und den Betrieb der Steuerung stören. Da SPS-Systeme Maschinen und industrielle Prozesse steuern, kann sich ein solcher Eingriff unmittelbar auf den laufenden Anlagenbetrieb auswirken.
CVE-2026-3869
9,2
CRITICAL
CVSS Basis-Score
Beschreibung