1734 POINT I/O - 通过 CIP 对象中的畸形输入导致的服务拒绝 漏洞概述 CVE ID: CVE-2026-10573 CVSS 3.1 基础评分: 7.5/10 CVSS 4.0 基础评分: 8.7/10 CWE: CWE-770: 无限制或节流资源分配 影响: 1734 POINT I/O™ 模块中存在服务拒绝安全问题。该问题源于对伪造 CIP 消息的不当处理,可能导致模块进入故障状态。需要重启才能恢复。 影响范围 受影响产品: 1734 POINT I/O™ 受影响固件版本: 3.023 纠正固件版本: 无(建议迁移到 5034-OB8) 受影响目录编号: 1734-OB8 修复方案 已知利用漏洞 (KEV): 否 解决方法: 是 建议: 用户应迁移到 5034-OB8 版本。 其他信息 发布日期: 2026年7月14日 最后更新日期: 2026年7月14日 修订号: 1.0 初始发布: 2026年7月14日 支持 如有任何关于此安全问题的疑问,请联系 TechConnect 获取帮助。更多信息可在 Contact Us 如需有关此披露的更多信息,请联系 PSIRT。 电子邮件: rasecure@ra.rockwell.com 法律声明 ROCKWELL AUTOMATION 不保证本网站上数据的完整性、及时性或准确性。 在任何情况下,ROCKWELL AUTOMATION 均不对任何直接、间接、附带、后果性损失或损害承担责任,即使已被告知此类损害的可能性。 某些司法管辖区不允许排除隐含保证,因此本免责声明可能不适用于您。