← 戻る
CVE-2026-11826
high
CVSS 8.8
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
概要
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
AI要約 openai / gpt-4o
OpenPLC_v3のwebserver/core/modbus_master.cpp内のgetData()関数において、ヒープベースのバッファオーバーフローが発生しています。この脆弱性により、認証された攻撃者が特別に細工されたHTTP POSTリクエストを送信することで、PLCプロセス制御ループのランタイムクラッシュやサービス拒否状態を引き起こす可能性があります。この問題はOpenPLC Runtime v4には影響しません。
❓ 何が問題か
OpenPLC_v3のgetData()関数におけるヒープベースのバッファオーバーフロー
📍 影響範囲
webserver/core/modbus_master.cppのgetData()関数
🔥 重要度
認証された攻撃者による特別なHTTPリクエストでPLCの制御ループがクラッシュし、サービス拒否となる可能性がある
🔧 修正方法
情報なし
🛡️ 暫定回避
この脆弱性はOpenPLC Runtime v4には影響しません。影響を受けるシステムをv4に更新することが推奨されます。
🔍 検知方法
過剰に大きなデバイス名を持つHTTP POSTリクエストが送信され、クラッシュや異常な動作が発生するかどうかを確認します。