Vulnerabilidad en Phoenix Contact (CVE-2026-22319)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
18/03/2026
Última modificación:
18/03/2026
Descripción
Un desbordamiento de búfer basado en pila en el flujo de trabajo de instalación de archivos del dispositivo permite a un atacante con altos privilegios enviar parámetros POST de tamaño excesivo que desbordan un búfer de pila de tamaño fijo dentro de un proceso interno, lo que resulta en un ataque de DoS.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA



