главное в кибербезопасности Читать в канале
Уязвимости 2 сентября 2026 1 мин

Rockwell Automation RSLinx Classic: уязвимости приводят к отказу в обслуживании

Уязвимости в RSLinx Classic приводят к отказу в обслуживании

Rockwell Automation RSLinx Classic содержит четыре уязвимости, которые могут привести к отказу в обслуживании (Denial-of-Service, DoS). Успешная эксплуатация позволяет злоумышленнику вызвать сбой службы RSLinx Classic. Для восстановления работоспособности требуется перезапуск службы.

RSLinx Classic обрабатывает сетевые пакеты с ошибками

Продукт RSLinx Classic от Rockwell Automation используется для сбора данных и управления устройствами в промышленных сетях. Он обеспечивает связь между программным обеспечением Rockwell и устройствами автоматизации. Уязвимости затрагивают обработку специально сформированных пакетов CIP (Common Industrial Protocol). Некорректная обработка таких пакетов приводит к сбою программы.

Обновиться до версии 4.60 или использовать рекомендации вендора

Уязвимости CVE-2026-9621, CVE-2026-9622, CVE-2026-9624 и CVE-2026-9625 затрагивают продукт Rockwell Automation RSLinx Classic. Уязвимость CVE-2026-9621 связана с целочисленным переполнением (Integer Overflow or Wraparound). Уязвимости CVE-2026-9622 и CVE-2026-9624 вызваны целочисленным недополнением (Integer Underflow). Уязвимость CVE-2026-9625 является результатом копирования буфера без проверки размера входных данных (Buffer Copy without Checking Size of Input).

Оценка CVSS v3.1 для CVE-2026-9621 и CVE-2026-9622 составляет 8.6 (HIGH), для CVE-2026-9624 и CVE-2026-9625 — 7.5 (HIGH). По шкале CVSS v4.0 оценки достигают 9.2 (CRITICAL) и 8.7 (HIGH) соответственно. Rockwell Automation исправила эти уязвимости в версии RSLinx Classic 4.60.

Применить исправление от Rockwell Automation

Rockwell Automation выпустила исправление для уязвимостей в версии RSLinx Classic 4.60. Пользователям, которые не могут обновиться до исправленной версии, рекомендуется следовать лучшим практикам безопасности Rockwell Automation. Дополнительную информацию можно найти в бюллетенях безопасности Rockwell Automation. CISA рекомендует минимизировать сетевую доступность устройств и систем управления, изолировать их от корпоративных сетей и использовать безопасные методы удаленного доступа, такие как VPN. Необходимо проводить анализ рисков перед внедрением мер защиты.

Источник: CISA