CVE-2026-25293

Buffer overflow due to incorrect authorization in PLC FW

criticalEPSS 0.2 %

Beschreibung

Pufferüberlauf aufgrund falscher Autorisierung im Steuerungsgeräte-Firmware

  • Pufferüberlauf: Ein Zustand, bei dem mehr Daten in einen Speicherbereich geschrieben werden als dieser speichern kann. Dies führt oft zu unerwartetem Verhalten oder Ausfällen.
  • Falsche Autorisierung: Eine Sicherheitslücke, die auftritt, wenn ein System nicht korrekt überprüft, ob eine Person oder ein Prozess berechtigt ist, bestimmte Aktionen auszuführen.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.6
Quelle: nvd-v3
7.8 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-04 16:43 UTC
CWE-863

Weakness-Klassen (CWE)

  • CWE-863Class

    Incorrect Authorization

    The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

    cwe.mitre.org →

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-25293