🟠 高危 | CVE-2026-65423 — An integer overflow in the UA_Variant arrayDimensi...
🟠 《高危安全漏洞:CVE-2026-65423》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-30
漏洞简介
该漏洞(CVE-2026-65423)存在于开源 OPC UA 实现库 open62541 中。漏洞根因是 UA_Variant 结构体中 arrayDimensions 数组维度乘积计算时存在整数溢出(Integer Overflow),对应 CWE-190 分类。
当攻击者能够控制 UA_Variant 的 arrayDimensions 数组元素时,计算数组总元素数量的乘法运算(arrayDimensions[0] * arrayDimensions[1] * ...)可能发生整数回绕(wrap-around),导致计算结果远小于实际所需内存大小。后续基于该错误结果进行的内存分配与写入操作,会触发越界写入(out-of-bounds write),破坏堆内存结构。
该漏洞由多个修复提交共同解决,涉及 open62541 仓库的 pull request #8235、#8236、#8237、#8238 中的代码变更。
影响范围
- 受影响软件:open62541(开源 OPC UA 实现)
- 受影响版本:根据 CISA 的 ICSA-26-211-08 公告,所有在修复提交(b666d35769ce63998442e4d0810a3fb10b50179f 等)之前的版本均受影响
- 利用条件:攻击者需要具备低权限(PR:L) 的网络访问能力,无需用户交互(UI:N)
- 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),无需特殊攻击技术(AT:N)
风险分析
根据 CVSS v4.0 评分向量(CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N),该漏洞具有以下风险特征:
- 机密性影响(高):越界写入可能覆盖敏感数据,导致信息泄露
- 完整性影响(高):攻击者可篡改内存中的关键数据结构,破坏服务逻辑
- 可用性影响(高):堆内存破坏通常导致程序崩溃(denial of service),或可能被利用执行任意代码
潜在攻击后果:
- 远程攻击者通过发送特制的 OPC UA 消息,触发整数溢出后执行越界写入,可能导致:
- 服务进程崩溃,造成拒绝服务(DoS)
- 在特定环境下实现代码执行,完全控制受影响设备
- 由于 OPC UA 广泛应用于工业控制系统(ICS)、物联网(IoT)和自动化领域,该漏洞可能对关键基础设施造成严重影响
修复建议:用户应立即升级至包含修复提交的 open62541 版本,或应用相关补丁(pull request #8235-#8238 的合并提交)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-65423 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-190 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | ics-cert@hq.dhs.gov |
🔗 参考链接
https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-211-08.json
https://github.com/open62541/open62541/pull/8235/commits/b666d35769ce63998442e4d0810a3fb10b50179f
https://github.com/open62541/open62541/pull/8236/commits/06b99fef667c8ec5bdf0605b4f00c84fcc1d3a60
https://github.com/open62541/open62541/pull/8237/commits/1b71d9c5d9c4d02d4729b8903a52e9f530bf804e
https://github.com/open62541/open62541/pull/8238/commits/afab4107bfd161da9ce8bb30ed77f3968c9c97df
https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-08