← Back
CVE-2026-11826
high
CVSS 8.8
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
Summary
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
AI summary openai / gpt-4o
OpenPLC_v3のwebserver/core/modbus_master.cpp内のgetData()関数において、ヒープベースのバッファオーバーフローが発生しています。この脆弱性により、認証された攻撃者が特別に細工されたHTTP POSTリクエストを送信することで、PLCプロセス制御ループのランタイムクラッシュやサービス拒否状態を引き起こす可能性があります。この問題はOpenPLC Runtime v4には影響しません。
❓ What is the problem
OpenPLC_v3のgetData()関数におけるヒープベースのバッファオーバーフロー
📍 Affected scope
webserver/core/modbus_master.cppのgetData()関数
🔥 Severity
認証された攻撃者による特別なHTTPリクエストでPLCの制御ループがクラッシュし、サービス拒否となる可能性がある
🔧 How to fix
情報なし
🛡️ Workaround
この脆弱性はOpenPLC Runtime v4には影響しません。影響を受けるシステムをv4に更新することが推奨されます。
🔍 Detection
過剰に大きなデバイス名を持つHTTP POSTリクエストが送信され、クラッシュや異常な動作が発生するかどうかを確認します。