🟠 《高危安全漏洞:CVE-2026-66360》

CVSS 评分: 高危(8.7)  状态: Received  发布时间: 2026-07-30


漏洞简介

CVE-2026-66360 是一个存在于 ISO 表示层(ISO Presentation layer)中的安全漏洞,具体涉及正常模式协商(normal mode negotiation)过程中对特定参数的处理缺陷。该漏洞属于 CWE-125(越界读取,Out-of-bounds Read) 分类。

在解析编码后的表示数据(encoded presentation data)时,由于缺少必要的长度检查(missing length check),攻击者可以构造一个长度值为零(zero length value)的受控字段,从而触发 有界堆越界读取(bounded heap over read)。该越界读取发生在 MMS(Manufacturing Message Specification)会话建立之前,攻击者只需通过一个精心构造的 TCP/102 连接尝试即可触发此问题。

该越界读取会导致相关进程终止,进而引发 拒绝服务(Denial of Service, DoS) 条件,使服务不可用。

影响范围

根据 CISA 发布的 ICS 公告(ICSA-26-211-10),该漏洞影响使用 ISO 表示层协议进行 MMS 通信的工业控制系统(ICS)产品。具体受影响的软件/版本信息请参考以下官方安全公告:

建议用户及时查阅上述链接,以获取详细的受影响产品列表及版本号。

风险分析

  • 攻击向量(Attack Vector):网络远程攻击(AV:N),攻击者无需物理接触目标设备,只需通过网络发送特制的 TCP/102 数据包即可触发漏洞。
  • 攻击复杂度(Attack Complexity):低(AC:L),无需特殊条件或复杂步骤。
  • 所需权限(Privileges Required):无(PR:N),攻击者无需任何身份认证或授权。
  • 用户交互(User Interaction):无(UI:N),攻击过程完全自动化,无需用户参与。
  • 影响后果
    • 机密性(Confidentiality):无影响(VC:N),漏洞不涉及数据泄露。
    • 完整性(Integrity):无影响(VI:N),漏洞不涉及数据篡改。
    • 可用性(Availability):高影响(VA:H),漏洞直接导致进程崩溃,造成服务中断,属于典型的拒绝服务攻击。
  • CVSS 4.0 评分:根据提供的 CVSS 向量,该漏洞的基础评分主要受可用性影响驱动,且攻击条件简单,整体风险等级为 高危(High)

总结:该漏洞允许未经认证的远程攻击者通过发送特制的 TCP/102 数据包,触发 ISO 表示层处理过程中的堆越界读取,导致目标进程崩溃,从而造成拒绝服务。在工业控制环境中,此类漏洞可能导致关键监控或控制服务中断,影响生产安全。建议受影响用户尽快根据官方公告进行补丁更新或采取缓解措施。


🔍 技术细节

字段
CVE ID CVE-2026-66360
CVSS 评分 8.7 🟠
严重程度 高危
CVSS 向量 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE 分类 CWE-125
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 ics-cert@hq.dhs.gov

🔗 参考链接