Vulnerabilidad en Phoenix Contact (CVE-2026-22321)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
18/03/2026
Última modificación:
18/03/2026
Descripción
Un desbordamiento de búfer basado en pila en la rutina de inicio de sesión CLI de Telnet/SSH del dispositivo ocurre cuando un atacante no autenticado envía una entrada de nombre de usuario sobredimensionada o inesperada. Una condición de desbordamiento bloquea el hilo que maneja el intento de inicio de sesión, forzando el cierre de la sesión. Debido a que otras sesiones CLI no se ven afectadas, el impacto se limita a una interrupción de disponibilidad de baja gravedad.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



