Bei der Schwachstelle handelt es sich um eine Denial-of-Service-Lücke: Das betroffene Modul verarbeitet speziell präparierte CIP-Pakete – also Nachrichten des in der Industrieautomatisierung verbreiteten Common Industrial Protocol – fehlerhaft. Sendet ein Angreifer ein solches manipuliertes Paket über das Netzwerk an das Gerät, stürzt das Modul ab und stellt seinen Dienst ein. Es erholt sich nicht von selbst, sondern muss neu gestartet werden, um wieder zu funktionieren. Der Angriff zielt nicht auf das Auslesen oder Verändern von Daten, sondern auf die Verfügbarkeit. In industriellen Steuerungsumgebungen wiegt das schwer, weil ein ausgefallenes Kommunikationsmodul die Verbindung zu Steuerungen und Prozessen unterbricht und ein Neustart typischerweise manuell vor Ort erfolgen muss, was zu Produktions- oder Prozessunterbrechungen führen kann.
CVE-2026-84235
8,7
HIGH
CVSS Basis-Score
Beschreibung