CVE-2026-29972
Was ist CVE-2026-29972?
nanoMODBUS bis v1.22.0 weist einen stapelbasierten Pufferüberlauf in recv_read_registers_res() in nanomodbus.c auf. Wenn ein Client nmbs_read_holding_registers() oder nmbs_read_input_registers() aufruft, schreibt die Bibliothek Registerdaten aus der Serverantwort basierend auf dem Feld „byte_count“ der Antwort in den vom Aufrufer bereitgestellten Puffer, bevor sie überprüft, ob „byte_count“ mit der angeforderten Menge übereinstimmt. Ein böswilliger Modbus-TCP-Server kann unabhängig von der angeforderten Menge eine Antwort mit byte_count=250 (125 Register) senden, was dazu führt, dass bis zu 248 Bytes an vom Angreifer kontrollierten Daten den Puffer überlaufen, möglicherweise allo
FAQ
CVE-2026-29972 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-29972 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-29972 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.