漏洞概述 漏洞名称: CompactLogix® 5380 ControlLogix® 5580 / 1756-EN4 Communications Module – Certificate Revocation List Vulnerability CVE ID: CVE-2026-9636 严重程度: 高 发布日期: 2026年7月14日 最后更新日期: 2026年7月14日 修订版本: 1.0 已知利用漏洞 (KEV): 否 影响范围 受影响产品: - ControlLogix® 5580 - CompactLogix® 5380 - GuardLogix® 5580 - Compact GuardLogix® 5380 - 1756-EN4TR 受影响固件版本: - V36-V37 修复后固件版本: - V38.011 影响描述: - 该漏洞存在于CompactLogix® 5380、ControlLogix® 5580和EN4通信模块中,涉及CIP安全证书吊销列表处理。问题源于控制器未能正确拒绝由中间证书签发的证书,该中间证书已被通过证书吊销列表(CRL)撤销。这可能导致网络攻击者使用不受信任的证书建立连接,从而绕过CIP安全保护。 CVSS评分: - CVSS 3.1基础评分: 5.9/10 - CVSS 4.0基础评分: 8.2/10 CWE: CWE-299: Improper Check for Certificate Revocation 修复方案 缓解措施和工作区: - 对于无法升级到修复版本的客户,应使用安全最佳实践。 - 此漏洞仅影响启用了证书吊销列表(CRL)功能并使用中间证书的客户。未使用该功能的客户不受影响。 修复版本: - 升级到V38.011或更高版本的固件。 其他信息 支持: - 如有任何关于此安全问题的疑问,请联系TechConnect或PSIRT。 法律声明: - Rockwell Automation不对网站内容的完整性、及时性或准确性作出任何保证,并保留随时更改内容的权利。 --- 注意: 页面中未包含POC代码或利用代码。