🟠 高危 | CVE-2026-16002 — The affected product is vulnerable to an Out-of-bo...
🟠 《高危安全漏洞:CVE-2026-16002》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-23
漏洞简介
CVE-2026-16002 是一个存在于受影响产品中的 越界读取(Out-of-bounds read) 漏洞,对应 CWE-125 分类。该漏洞源于程序在处理特定输入数据时,未能正确验证读取操作的边界范围,导致可能读取到预期内存区域之外的数据。攻击者可以利用此漏洞触发解析进程崩溃,从而造成 拒绝服务(Denial of Service, DoS) 攻击。
影响范围
根据 CISA 发布的 ICS 公告(ICSA-26-204-07),该漏洞影响特定的工业控制系统(ICS)产品。由于公告未明确列出具体软件名称及版本号,建议用户直接参考官方安全公告(https://www.cisa.gov/news-events/ics-advisories/icsa-26-204-07)以获取受影响产品的详细列表及版本信息。
风险分析
- 攻击向量与复杂度:根据 CVSS 4.0 评分向量(AV:N/AC:L/AT:N/PR:N/UI:N),该漏洞可通过 网络(Network) 远程利用,攻击复杂度低,无需攻击者具备任何权限,也无需用户交互。攻击者只需向目标发送特制的恶意数据包即可触发漏洞。
- 影响后果:漏洞的主要影响是 可用性(Availability) 方面,评分为高(VA:H)。成功利用后,攻击者可导致目标产品的解析进程崩溃,造成服务中断或系统不可用,属于典型的拒绝服务攻击。漏洞对 机密性(Confidentiality) 影响较低(VC:L),对 完整性(Integrity) 无影响(VI:N)。
- 潜在场景:在工业控制环境中,此类漏洞可能被用于攻击关键基础设施的监控或数据采集系统,导致实时数据解析失败、控制指令无法处理,进而影响生产安全或运营连续性。由于无需认证即可远程触发,该漏洞具有较高的被利用风险。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-16002 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-125 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | ics-cert@hq.dhs.gov |
🔗 参考链接
💬 评论