🟠 《高危安全漏洞:CVE-2026-63559》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-30


漏洞简介

CVE-2026-63559 是一个存在于 open62541 开源 OPC UA(OPC Unified Architecture)实现库中的安全漏洞。该漏洞源于 UA_Variant 结构体中的 arrayDimensions 数组维度乘积计算存在整数溢出(integer overflow)问题,对应 CWE-190(整数溢出或回绕)。

当攻击者向受影响系统发送特制的 OPC UA 消息时,由于在计算数组维度的乘积时未对结果进行充分的边界检查,可能导致整数溢出。该溢出会使得后续的内存分配或访问操作基于错误的、被截断的值进行,从而允许远程攻击者读取堆内存中越界(out-of-bounds)的数据。这种越界读取可能泄露堆内存中的敏感信息,例如其他用户的数据、密钥、会话令牌或系统内部状态。

影响范围

  • 受影响软件:open62541(一个广泛使用的 OPC UA 协议栈实现,常用于工业控制系统、物联网设备等场景)
  • 影响版本:根据相关修复提交(Pull Request #8235、#8236、#8237、#8238)及 CISA 的 ICSA-26-211-08 公告,该漏洞影响 open62541 在相关修复提交之前的所有版本。具体版本号需参考官方发布日志,但建议所有使用 open62541 的用户尽快升级至包含以下任意一个修复提交的版本:
    • b666d35769ce63998442e4d0810a3fb10b50179f
    • 06b99fef667c8ec5bdf0605b4f00c84fcc1d3a60
    • 1b71d9c5d9c4d02d4729b8903a52e9f530bf804e
    • afab4107bfd161da9ce8bb30ed77f3968c9c97df

风险分析

  • 攻击向量:远程网络攻击(AV:N),攻击者无需任何身份验证(PR:N)或用户交互(UI:N),且攻击复杂度低(AC:L),无需特殊权限或环境条件(AT:N)。
  • 攻击后果
    • 机密性影响:高(VC:H)。成功利用该漏洞可导致堆内存越界读取,可能泄露敏感信息,如 OPC UA 通信中的认证凭据、会话密钥、其他用户的数据或系统内部配置。
    • 完整性影响:无(VI:N)。该漏洞仅涉及读取操作,不直接导致数据篡改。
    • 可用性影响:无(VA:N)。该漏洞不直接导致服务拒绝或系统崩溃。
  • CVSS 评分:根据 CVSS:4.0 向量,该漏洞的基础评分较高(具体数值需根据 CVSS 4.0 计算器得出,但向量中 VC:H 表明机密性影响严重,且攻击条件极为宽松),属于高危漏洞。
  • 实际风险:在工业控制、物联网等使用 open62541 的环境中,攻击者可能利用此漏洞远程窃取敏感数据,进而实施进一步的横向移动或权限提升攻击。由于 OPC UA 常用于关键基础设施,该漏洞可能导致工业系统信息泄露,带来严重的安全隐患。

🔍 技术细节

字段
CVE ID CVE-2026-63559
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-190
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 ics-cert@hq.dhs.gov

🔗 参考链接