The device's PROFINET service is affected by a buffer overflow vulnerability that exists in the default configuration. An unauthenticated remote attacker could exploit this vulnerability to reboot the device or execute arbitrary code.
Metrics
Affected Vendors & Products
Advisories
No advisories yet.
Fixes
Solution
No solution given by the vendor.
Workaround
No workaround given by the vendor.
References
History
Wed, 12 Aug 2026 08:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | The device's PROFINET service is affected by a buffer overflow vulnerability that exists in the default configuration. An unauthenticated remote attacker could exploit this vulnerability to reboot the device or execute arbitrary code. | |
| Title | Unauthenticated Buffer Overflow in PROFINET Service | |
| First Time appeared |
Phoenix Contact
Phoenix Contact axc F 1152 Firmware Phoenix Contact axc F 1252 Firmware Phoenix Contact axc F 2152 Firmware Phoenix Contact axc F 3152 Firmware Phoenix Contact bpc 9102s Firmware Phoenix Contact bpc 9202s Firmware Phoenix Contact epc 1502 Firmware Phoenix Contact epc 1522 Firmware Phoenix Contact rfc 4072r Firmware Phoenix Contact rfc 4072s Firmware Phoenix Contact vl3 Upc 2440 Edge Firmware Phoenix Contact vplcnext Control 1000 Firmware Phoenix Contact vplcnext Control 2000 Firmware Phoenix Contact vplcnext Control 3000 Firmware Phoenix Contact vplcnext Control 500 Firmware |
|
| Weaknesses | CWE-120 | |
| CPEs | cpe:2.3:o:phoenix_contact:axc_f_1152_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:axc_f_1252_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:axc_f_2152_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:axc_f_3152_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:bpc_9102s_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:bpc_9202s_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:epc_1502_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:epc_1522_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:rfc_4072r_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:rfc_4072s_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:vl3_upc_2440_edge_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:vplcnext_control_1000_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:vplcnext_control_2000_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:vplcnext_control_3000_firmware:*:*:*:*:*:*:*:* cpe:2.3:o:phoenix_contact:vplcnext_control_500_firmware:*:*:*:*:*:*:*:* |
|
| Vendors & Products |
Phoenix Contact
Phoenix Contact axc F 1152 Firmware Phoenix Contact axc F 1252 Firmware Phoenix Contact axc F 2152 Firmware Phoenix Contact axc F 3152 Firmware Phoenix Contact bpc 9102s Firmware Phoenix Contact bpc 9202s Firmware Phoenix Contact epc 1502 Firmware Phoenix Contact epc 1522 Firmware Phoenix Contact rfc 4072r Firmware Phoenix Contact rfc 4072s Firmware Phoenix Contact vl3 Upc 2440 Edge Firmware Phoenix Contact vplcnext Control 1000 Firmware Phoenix Contact vplcnext Control 2000 Firmware Phoenix Contact vplcnext Control 3000 Firmware Phoenix Contact vplcnext Control 500 Firmware |
|
| References |
| |
| Metrics |
cvssV3_1
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: CERTVDE
Published:
Updated: 2026-08-12T08:05:54.382Z
Reserved: 2025-04-16T11:18:45.761Z
Link: CVE-2025-41769
No data.
Status : Received
Published: 2026-08-12T08:17:11.590
Modified: 2026-08-12T08:17:11.590
Link: CVE-2025-41769
No data.
OpenCVE Enrichment
No data.
Weaknesses