← voltar
CVE-2019-10953highCWE-400

CVE-2019-10953

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 3.4%
probabilidade de exploração
3.4%top 12% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Controladores Lógicos Programáveis (CLPs) de grandes fabricantes podem ser derrubados por uma inundação de pacotes de rede, fazendo com que deixem de funcionar. Isso afeta sistemas industriais críticos e infraestruturas que dependem desses controladores.

Detalhe técnico

Um atacante remoto e não autenticado pode provocar negação de serviço enviando um grande volume de pacotes de rede elaborados para CLPs vulneráveis (ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO). O ataque explora validação insuficiente de entrada ou mecanismos inadequados de controle de recursos, resultando na indisponibilidade de sistemas de controle industrial.

Resumo gerado e traduzido por IA a partir da descrição oficial.
ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - Programmable Logic Controllers, multiple versions. Researchers have found some controllers are susceptible to a denial-of-service attack due to a flood of network packets.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H