CVE-2026-29972
Що таке CVE-2026-29972?
nanoMODBUS до v1.22.0 має переповнення буфера на основі стеку в recv_read_registers_res() у nanomodbus.c. Коли клієнт викликає nmbs_read_holding_registers() або nmbs_read_input_registers(), бібліотека записує дані реєстру з відповіді сервера до наданого абонентом буфера на основі поля byte_count відповіді перед перевіркою того, що byte_count відповідає запитуваній кількості. Зловмисний сервер Modbus TCP може надіслати відповідь із byte_count=250 (125 регістрів) незалежно від запитаної кількості, спричиняючи до 248 байтів контрольованих зловмисником даних переповнення буфера, потенційно алло
Популярні запитання
CVE-2026-29972 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-29972 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-29972, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.