🟠 《高危安全漏洞:CVE-2026-65423》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-30


漏洞简介

该漏洞(CVE-2026-65423)存在于开源 OPC UA 实现库 open62541 中。漏洞根因是 UA_Variant 结构体中 arrayDimensions 数组维度乘积计算时存在整数溢出(Integer Overflow),对应 CWE-190 分类。

当攻击者能够控制 UA_VariantarrayDimensions 数组元素时,计算数组总元素数量的乘法运算(arrayDimensions[0] * arrayDimensions[1] * ...)可能发生整数回绕(wrap-around),导致计算结果远小于实际所需内存大小。后续基于该错误结果进行的内存分配与写入操作,会触发越界写入(out-of-bounds write),破坏堆内存结构。

该漏洞由多个修复提交共同解决,涉及 open62541 仓库的 pull request #8235、#8236、#8237、#8238 中的代码变更。

影响范围

  • 受影响软件:open62541(开源 OPC UA 实现)
  • 受影响版本:根据 CISA 的 ICSA-26-211-08 公告,所有在修复提交(b666d35769ce63998442e4d0810a3fb10b50179f 等)之前的版本均受影响
  • 利用条件:攻击者需要具备低权限(PR:L) 的网络访问能力,无需用户交互(UI:N)
  • 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需特殊攻击技术(AT:N)

风险分析

根据 CVSS v4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N),该漏洞具有以下风险特征:

  1. 机密性影响(高):越界写入可能覆盖敏感数据,导致信息泄露
  2. 完整性影响(高):攻击者可篡改内存中的关键数据结构,破坏服务逻辑
  3. 可用性影响(高):堆内存破坏通常导致程序崩溃(denial of service),或可能被利用执行任意代码

潜在攻击后果

  • 远程攻击者通过发送特制的 OPC UA 消息,触发整数溢出后执行越界写入,可能导致:
    • 服务进程崩溃,造成拒绝服务(DoS)
    • 在特定环境下实现代码执行,完全控制受影响设备
  • 由于 OPC UA 广泛应用于工业控制系统(ICS)、物联网(IoT)和自动化领域,该漏洞可能对关键基础设施造成严重影响

修复建议:用户应立即升级至包含修复提交的 open62541 版本,或应用相关补丁(pull request #8235-#8238 的合并提交)。


🔍 技术细节

字段
CVE ID CVE-2026-65423
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-190
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 ics-cert@hq.dhs.gov

🔗 参考链接