Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-84235

8,7 HIGH CVSS Basis-Score
Beschreibung

Bei der Schwachstelle handelt es sich um eine Denial-of-Service-Lücke: Das betroffene Modul verarbeitet speziell präparierte CIP-Pakete – also Nachrichten des in der Industrieautomatisierung verbreiteten Common Industrial Protocol – fehlerhaft. Sendet ein Angreifer ein solches manipuliertes Paket über das Netzwerk an das Gerät, stürzt das Modul ab und stellt seinen Dienst ein. Es erholt sich nicht von selbst, sondern muss neu gestartet werden, um wieder zu funktionieren. Der Angriff zielt nicht auf das Auslesen oder Verändern von Daten, sondern auf die Verfügbarkeit. In industriellen Steuerungsumgebungen wiegt das schwer, weil ein ausgefallenes Kommunikationsmodul die Verbindung zu Steuerungen und Prozessen unterbricht und ein Neustart typischerweise manuell vor Ort erfolgen muss, was zu Produktions- oder Prozessunterbrechungen führen kann.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln