VDE-2026-041: CODESYS PROFINET Controller - Out-of-bounds Write 漏洞概述 漏洞编号: VDE-2026-041 CVE编号: CVE-2026-35226 发布日期: 2026年7月29日 受影响产品: CODESYS PROFINET 受影响版本: 漏洞描述: - CODESYS PROFINET 是一个为 CODESYS 开发系统提供的附加组件,提供完全集成的 PROFINET 协议栈和诊断功能。 - 当配置了 PROFINET 控制器时,此漏洞协议栈会被下载并由 CODESYS 控制运行时系统执行。 - 漏洞由在处理接收到的无效 PROFINET 通信数据时发生的越界写入引起。 - 触发此条件会导致 CODESYS 控制运行时系统处理异常并以受控方式停止受影响的 PLC 应用程序。 - 远程代码执行不可行,因为执行流程仍然受控。 - 此问题仅影响包含 PROFINET 控制器配置的 CODESYS 项目。 影响范围 影响: - 利用此漏洞允许未经身份验证的攻击者触发异常,该异常由 CODESYS 控制运行时系统处理,导致受影响的 PLC 应用程序在重启之前受控停止。 修复方案 修复版本: 4.8.0.0 修复步骤: 1. 将以下产品更新到版本 4.8.0.0: - CODESYS PROFINET 2. 为了使修复对现有 CODESYS 项目有效,您还必须将设备树中的 PROFINET 控制器更新到最新版本,并下载 CODESYS 应用程序到 PLC。 3. CODESYS 开发系统和作为 CODESYS 附加组件提供的产品可以直接从 CODESYS 安装程序下载和安装。或者,对于其他所有产品,您可以在 CODESYS 更新区域找到有关获取软件更新的更多信息:CODESYS 更新区域。 致谢 CODESYS GmbH 感谢以下各方为他们的努力: - CERT@VDE 进行协调(见 https://www.certvde.com) - ABB 进行报告 修订历史 版本: 1.0.0 日期: 2026年7月29日 12:00 摘要: 初始版本。