CVE-2026-19259 Medium CVSS 5.3/10

🟡 CVE-2026-19259: Medium Schwachstelle

CVE-2026-19259
5.3/10
Medium
Nein
Various
Local

„`html

Zusammenfassung

In der libiec61850-Bibliothek bis Version 1.6.1 von MZ Automation wurde eine Heap-basierte Pufferüberlauffälschlichkeit identifiziert. Die Schwachstelle existiert in der Funktion MmsMapping_varAccessSpecToObjectReference innerhalb der MMS Protocol Workflow-Komponente. Durch manipulierte GetNamedVariableListAttributesResponse.itemId-Parameter kann ein lokaler Angreifer einen Speicherüberlauf auslösen. Das Exploit wurde bereits öffentlich offengelegt.

Betroffene Systeme

  • MZ Automation libiec61850 Versionen bis 1.6.1
  • Systeme mit integrierter IEC 61850-Protokoll-Implementierung
  • Industrielle Steuerungs- und Automatisierungssysteme (SCADA/ICS)
  • Energieverteilungs- und StromĂĽberwachungssysteme

Technische Details

Die Verwundbarkeit liegt in der Datei src/iec61850/common/iec61850_common.c. Die Funktion MmsMapping_varAccessSpecToObjectReference führt keine ausreichende Validierung der Eingabelänge für das Feld itemId durch. Dies ermöglicht einen Heap-Overflow bei Verarbeitung speziell konstruierter MMS-Protokoll-Nachrichten.

Schweregrad: Mittel (CVSS 5.3)

Angriffsvektor: Lokal, erfordert bereits bestehende Systembefugnisse

Impact: Denial of Service oder potentielle CodeausfĂĽhrung auf lokaler Ebene

Empfohlene Massnahmen

  • Aktualisieren Sie libiec61850 auf eine Version nach 1.6.1, sobald ein Sicherheits-Patch verfĂĽgbar ist
  • Implementieren Sie Zugriffskontrollmechanismen zur Beschränkung lokaler Benutzerinteraktionen
  • Ăśberwachen Sie Systeme auf unerwartete ProzessabstĂĽrze oder abnormale MMS-Verkehre
  • Validieren Sie eingegangene MMS-Protokoll-Daten auf Anomalien
  • Segmentieren Sie ICS-Netzwerke zur Minimierung lokaler Angriffsflächenexposition

Bewertung

Trotz mittlerer CVSS-Bewertung sollte diese Schwachstelle in Industrieumgebungen ernst genommen werden. Das öffentlich verfügbare Exploit und die fehlende Antwort der Entwickler erfordern proaktive Massnahmen. Die Auswirkungen in kritischen Energieversorgungs- oder Automatisierungssystemen könnten erheblich sein.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-19259-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 10.08.2026
Alle CVEs ansehen