CVE-2026-52134
libiec61850 v1.6 के /goose/goose_receiver.c में parseGoosePayload() फ़ंक्शन में एक समस्या हमलावरों को कैप्चर किए गए GOOSE फ्रेम के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देती है।
- प्रकाशित
- 31 जुल॰ 2026
- अद्यतन
- 3 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libiec61850 v1.6 के /goose/goose_receiver.c में parseGoosePayload() फ़ंक्शन में एक समस्या हमलावरों को कैप्चर किए गए GOOSE फ्रेम के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देती है।
स्रोत
1- CVE-2026-52134-libiec61850अनुसंधान
libiec61850 v1.6 में GOOSE रीप्ले हैंडलिंग को प्रभावित करने वाले CVE-2026-52134 के लिए सार्वजनिक तकनीकी एडवाइज़री और पुनरुत्पादन साक्ष्य।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।