Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-41769

PUBLISHED 13.08.2026

CNA: CERTVDE

Unauthenticated Buffer Overflow in PROFINET Service

Обновлено: 12.08.2026
The device's PROFINET service is affected by a buffer overflow vulnerability that exists in the default configuration. An unauthenticated remote attacker could exploit this vulnerability to reboot the device or execute arbitrary code.

CWE

Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.64% LOW 48.13 30.08.2026

Доп. Информация

Product Status

AXC F 1152
Product: AXC F 1152
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
AXC F 1252
Product: AXC F 1252
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
AXC F 2152
Product: AXC F 2152
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
AXC F 3152
Product: AXC F 3152
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
BPC 9102S
Product: BPC 9102S
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
BPC 9202S
Product: BPC 9202S
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
RFC 4072R
Product: RFC 4072R
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
RFC 4072S
Product: RFC 4072S
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VL3 UPC 2440 EDGE
Product: VL3 UPC 2440 EDGE
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VPLCNEXT CONTROL 1000
Product: VPLCNEXT CONTROL 1000
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VPLCNEXT CONTROL 2000
Product: VPLCNEXT CONTROL 2000
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VPLCNEXT CONTROL 3000
Product: VPLCNEXT CONTROL 3000
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VPLCNEXT CONTROL 500
Product: VPLCNEXT CONTROL 500
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
EPC 1502
Product: EPC 1502
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
EPC 1522
Product: EPC 1522
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 13.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 13.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.