Logix 5370 和 5570 控制器存在通过 CIP 导致拒绝服务的漏洞 漏洞概述 严重性: 高 CVE ID: CVE-2026-1137 发布日期: 2026年6月16日 最后更新: 2026年6月16日 修订号: 1.0 已知利用: 否 已修复: 是 变通方法: 否 影响范围 受影响产品: - CompactLogix 5370 - Compact GuardLogix 5370 - ControlLogix 5570 - GuardLogix 5570 固件版本: - CompactLogix 5370: 版本低于 34.016 - Compact GuardLogix 5370: 版本低于 35.015 - ControlLogix 5570: 版本低于 36.012 - GuardLogix 5570: 版本低于 37.011 修复方案 修复版本: - CompactLogix 5370: 版本 34.016 及更高 - Compact GuardLogix 5370: 版本 35.015 及更高 - ControlLogix 5570: 版本 36.012 及更高 - GuardLogix 5570: 版本 37.011 及更高 安全影响 CVSS 3.1 基础评分: 7.5/10 CVSS 4.0 基础评分: 8.7/10 CWE: CWE-404: 不正确的资源关闭或释放 已知利用: 未在 KEV 数据库中列出 缓解措施 对于无法升级到已修复版本的客户,建议使用最佳安全实践。 修订历史 修订号: 1.0 日期: 2026年6月16日 描述: 初始发布 术语表 CIP 消息: 涵盖用于制造自动化应用程序的完整消息和服务套件,包括控制、安全、同步、运动、配置和信息。 拒绝服务 (DoS): 一种恶意尝试通过淹没目标服务器、服务或网络来扰乱其正常运行的攻击。 主要非可恢复故障 (MNRF): 发生在系统或设备中的错误,导致其无法正常运行。 获取最新产品安全信息 访问 Rockwell Automation 安全公告页面: - 订阅产品安全警报 - 查看当前的 Rockwell Automation 安全公告 - 报告 Rockwell Automation 产品中的潜在安全问题 - 了解更多关于漏洞政策的信息 支持 如有任何关于安全问题的问题,请联系 TechConnect 获取帮助。更多信息请访问 Contact Us。 如有任何关于此披露的问题,请联系 PSIRT。 电子邮件: rsec@rsa.rockwell.com 法律声明 Rockwell Automation 不保证本文件中包含的数据的完整性、及时性或准确性。 所有信息均按“原样”提供,Rockwell Automation 不对任何直接或间接损失承担责任。 某些司法管辖区可能不允许排除隐含保修,因此本免责声明可能不适用于您。