Betroffen sind bestimmte Logix-Steuerungsplattformen, die in industriellen Automatisierungsumgebungen eingesetzt werden. Die Schwachstelle liegt in der Verarbeitung von CIP-Nachrichten: Die Länge der übermittelten Eingabedaten wird nicht korrekt geprüft. Ein Angreifer kann dadurch mit speziell präparierten Nachrichten einen schwerwiegenden, nicht selbstheilenden Fehlerzustand der Steuerung auslösen – einen sogenannten Major Non-Recoverable Fault. Das Gerät stellt daraufhin den Betrieb ein und lässt sich nur durch einen Neustart über die Stromzufuhr wieder in einen funktionsfähigen Zustand bringen. Es handelt sich damit um eine Denial-of-Service-Schwachstelle: Daten werden nicht ausgelesen oder verändert, aber die Verfügbarkeit der Steuerung geht verloren. In Produktionsumgebungen kann das den Ausfall der gesteuerten Anlage bedeuten, da ein Vor-Ort-Eingriff zum Wiederanlauf nötig ist.
CVE-2026-9637
8,7
HIGH
CVSS Basis-Score
Beschreibung