🟠 《高危安全漏洞:CVE-2026-16002》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-23


漏洞简介

CVE-2026-16002 是一个存在于受影响产品中的 越界读取(Out-of-bounds read) 漏洞,对应 CWE-125 分类。该漏洞源于程序在处理特定输入数据时,未能正确验证读取操作的边界范围,导致可能读取到预期内存区域之外的数据。攻击者可以利用此漏洞触发解析进程崩溃,从而造成 拒绝服务(Denial of Service, DoS) 攻击。

影响范围

根据 CISA 发布的 ICS 公告(ICSA-26-204-07),该漏洞影响特定的工业控制系统(ICS)产品。由于公告未明确列出具体软件名称及版本号,建议用户直接参考官方安全公告(https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-07)以获取受影响产品的详细列表及版本信息。

风险分析

  • 攻击向量与复杂度:根据 CVSS 4.0 评分向量(AV:N/AC:L/AT:N/PR:N/UI:N),该漏洞可通过 网络(Network) 远程利用,攻击复杂度低,无需攻击者具备任何权限,也无需用户交互。攻击者只需向目标发送特制的恶意数据包即可触发漏洞。
  • 影响后果:漏洞的主要影响是 可用性(Availability) 方面,评分为高(VA:H)。成功利用后,攻击者可导致目标产品的解析进程崩溃,造成服务中断或系统不可用,属于典型的拒绝服务攻击。漏洞对 机密性(Confidentiality) 影响较低(VC:L),对 完整性(Integrity) 无影响(VI:N)。
  • 潜在场景:在工业控制环境中,此类漏洞可能被用于攻击关键基础设施的监控或数据采集系统,导致实时数据解析失败、控制指令无法处理,进而影响生产安全或运营连续性。由于无需认证即可远程触发,该漏洞具有较高的被利用风险。

🔍 技术细节

字段
CVE ID CVE-2026-16002
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-125
发布时间 2026-07-23
最后更新 2026-07-23
状态 Received
数据来源 ics-cert@hq.dhs.gov

🔗 参考链接