漏洞概述 漏洞名称: Flex 5000® Adapter - Denial of Service 严重性: 高 CVE ID: CVE-2026-12659 发布日期: 2026年7月14日 最后更新日期: 2026年7月14日 修订号: 1.0 已知利用漏洞 (KEV): 否 已修复: 是 变通方法: 否 影响范围 受影响产品: FLEX 5000 EtherNet/IP Adapters 影响描述: 拒绝服务安全漏洞影响产品。安全问题是处理异常处理时不当处理精心制作的CIP数据包。需要电源循环才能恢复关联的I/O。 CVSS 3.1 基础评分: 7.5/10 CVSS 4.0 基础评分: 8.7/10 CWE: CWE-455: Double Free 修复方案 修复状态: 已修复 变通方法: 无 缓解措施: 使用受影响软件的顾客,如果无法升级到已修复版本,应使用安全最佳实践。 其他信息 产品描述: FLEX 5000 EtherNet/IP Adapters 是高性能分布式 I/O 适配器,连接 FLEX 5000 I/O 模块到 EtherNet/IP 网络,支持高级网络拓扑,包括设备级环 (DLR) 在工业自动化应用中。 安全最佳实践: 访问 Rockwell Automation 安全建议页面,订阅产品安全警报,查看最新的安全建议列表,报告可能的安全问题,了解更多关于漏洞政策的信息。 联系支持 技术支持: 如有任何关于安全问题的问题,请联系 TechConnect。 法律免责声明: Rockwell Automation 不保证信息的完整性、及时性或准确性。 页脚信息 公司信息: 关于、新闻与活动、培训、合作伙伴网络、洞察等。 社交媒体: LinkedIn, Facebook, X, YouTube, RSS。 以上为网页截图中关于漏洞的关键信息总结。