Desbordamiento de búfer en NetStaX EtherNet/IP Stack de Pyramid Solutions
Los siguientes productos con versión anterior a la 5.6.1:
- EtherNet/IP Adapter DLL Kit (EIPA);
- EtherNet/IP Adapter DLL Kit with CIP Security (EIPA-SECURE);
- EtherNet/IP Adapter Development Kit (EADK);
- EtherNet/IP Adapter Development Kit with CIP Security (EADK-SECURE);
- EtherNet/IP Scanner DLL Kit (EIPS);
- EtherNet/IP Scanner DLL Kit with CIP Security (EIPS-SECURE);
- EtherNet/IP Scanner Development Kit (ESDK);
- EtherNet/IP Scanner Development Kit with CIP Security (ESDK-SECURE).
Pyramid Solutions ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado causar corrupción de memoria, provocar el bloqueo del dispositivo, o potencialmente crear un vector de ataque remoto sin que el dispositivo de origen reciba una indicación de error CIP mostrando que la solicitud no se pudo procesar.
El fabricante recomienda actualizar a NetStaX versión 5.6.1 o posterior.
CVE-2026-78012: desbordamiento de búfer Basado en Pila en NetStaX EtherNet/IP Stack. La explotación de la vulnerabilidad podría permitir que una solicitud de mensaje explícito Class 3 grande exceda el búfer de recepción en el lado de la aplicación sin generar un error o advertencia. El resultado podría ser corrupción de memoria, bloqueo del dispositivo, o un potencial vector de ataque remoto sin que el dispositivo de origen reciba una indicación de error CIP indicando que la solicitud no se pudo procesar.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-78012 | Crítica | No | Pyramid Solutions |


