MZ Automation GmbH libiec61850
CYBERSECURITY ANÁLISIS DESTACADO

MZ Automation GmbH libiec61850

POR

CISA

FUENTE

All CISA Advisories

DATE

READ

2 min de lectura

Múltiples CVE (CVE‑2026‑66720, … 66360) en la biblioteca libiec61850 de MZ Automation GmbH (<1.6.2) permiten a los atacantes provocar lecturas fuera de los límites de la pila enviando marcos GOOSE o MMS de IEC 61850 …

La versión de libiec61850 de MZ Automation GmbH, versiones anteriores a 1.6.2, es vulnerable a las vulnerabilidades CVE-2026-66720, CVE-2026-66369, CVE-2026-63550, CVE-2026-65421, CVE-2026-66364, CVE-2026-66349, CVE-2026-56758 y CVE-2026-66360. Estas vulnerabilidades pueden permitir que un atacante cause una condición de denegación de servicio en el dispositivo. La solución recomendada es actualizar a la versión 1.6.2. La vulnerabilidad CWE-125 (Lectura fuera de límites) se aplica a estas versiones. Los valores CVSS son 3.1 6.5, 4.0 7.1, 3.1 7.5 y 4.0 8.7. MZ Automation GmbH recomienda actualizar a la versión 1.6.2. La vulnerabilidad CWE-125 (Lectura fuera de límites) se aplica a estas versiones. Los valores CVSS son 3.1 6.5, 4.0 7.1, 3.1 7.5 y 4.0 8.7. MZ Automation GmbH recomienda actualizar a la versión 1.6.2. La vulnerabilidad CWE-125 (Lectura fuera de límites) se aplica a estas versiones. Los valores CVSS son 3.1 6.5, 4.0 7.1, 3.1 7.5 y 4.0 8.7. MZ Automation GmbH recomienda actualizar a la versión 1.6.2. La vulnerabilidad CWE-125 (Lectura fuera de límites) se aplica a estas versiones. Los valores CVSS son 3.1 6.5, 4.0 7.1, 3.1 7.5 y 4.0 8.7. MZ Automation GmbH recomienda actualizar a la versión 1.6.2. La vulnerabilidad CWE-125 (Lectura fuera de límites) se aplica a estas versiones. Los valores CVSS son 3.1 6.5, 4.0 7.1, 3.1 7.5 y 4.0 8.7. MZ Automation GmbH recomienda actualizar a la versión 1.6.2. La vulnerabilidad CWE-125 (Lectura fuera de límites) se aplica a estas versiones. Los valores CVSS son 3.1 6.5, 4.0 7.1, 3.1 7.5 y 4.0 8.7. MZ Automation GmbH recomienda actualizar a la versión 1.6.2. La vulnerabilidad CWE-125 (Lectura fuera de límites) se aplica a estas versiones. Los valores CVSS son 3.1 6.5, 4.0 7.1, 3.1 7.5 y 4.0 8.7. MZ Automation GmbH recomienda actualizar a la versión 1.6.2. La vulnerabilidad CWE-125 (Lectura fuera de límites) se aplica a estas versiones. Los valores CVSS son 3.1 6.5, 4.0 7.1, 3.1 7.5 y 4.0 8.7. MZ Automation GmbH recomienda actualizar a la versión 1.6.2. La vulnerabilidad CWE-125 (Lectura fuera de límites) se aplica a estas versiones. Los valores CVSS son 3.1 6.5, 4.0 7.1, 3.1 7.5 y 4.0 8.7. MZ Automation GmbH recomienda actualizar a la versión 1.6.2.