Un messaggio troppo grande può mandare in crash NetStaX

CISA ha pubblicato un advisory su CVE-2026-78012 in Pyramid Solutions NetStaX EtherNet/IP Stack. La falla riguarda otto varianti di kit, tra adapter e scanner, con e senza CIP Security, usate in ambienti OT e industriali. Un Class 3 explicit-message troppo grande può superare il buffer di ricezione dell’applicazione senza generare un errore CIP. In pratica, il dispositivo può andare incontro a memory corruption o a un crash prima ancora di segnalare che la richiesta era fuori misura. Pyramid Solutions indica che NetStaX v5.6.1 corregge il problema. Per chi usa questi stack in energia, manifatturiero, acqua e chimica, il punto non è solo la singola libreria vulnerabile: l’esito possibile è instabilità operativa su dispositivi che dovrebbero rifiutare il traffico anomalo in modo pulito.

Part of the PlainSec briefing for 2026-09-03

Editions

Sources