Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-41770

PUBLISHED 12.08.2026

CNA: CERTVDE

Unauthenticated Denial of Service

Обновлено: 12.08.2026
An unauthenticated denial-of-service vulnerability in the device's PLCnext Engineer communication interface allow an remote attacker to interrupt access via the client application. Successful exploitation prevents communication until the PLCnext service is manually restarted.

CWE

Идентификатор Описание
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

CVSS

Оценка Severity Версия Базовый вектор
8.7 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.41% LOW 34.26 30.08.2026

Доп. Информация

Product Status

AXC F 1152
Product: AXC F 1152
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
AXC F 1252
Product: AXC F 1252
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
AXC F 2000 EA
Product: AXC F 2000 EA
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
AXC F 2152
Product: AXC F 2152
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
AXC F 3152
Product: AXC F 3152
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
BPC 9102S
Product: BPC 9102S
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
BPC 9202S
Product: BPC 9202S
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
RFC 4072R
Product: RFC 4072R
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
RFC 4072S
Product: RFC 4072S
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VL3 UPC 2440 EDGE
Product: VL3 UPC 2440 EDGE
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VPLCNEXT CONTROL 1000
Product: VPLCNEXT CONTROL 1000
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VPLCNEXT CONTROL 2000
Product: VPLCNEXT CONTROL 2000
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VPLCNEXT CONTROL 3000
Product: VPLCNEXT CONTROL 3000
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
VPLCNEXT CONTROL 500
Product: VPLCNEXT CONTROL 500
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
Catan C1
Product: Catan C1
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
EPC 1502
Product: EPC 1502
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
EPC 1522
Product: EPC 1522
Vendor: Phoenix Contact
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2019.0.4 до 2026.0.3 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 12.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.