🟠 高危 | CVE-2026-66360 — The ISO Presentation layer contains a flaw in the ...
🟠 《高危安全漏洞:CVE-2026-66360》
CVSS 评分: 高危(8.7) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-66360 是一个存在于 ISO 表示层(ISO Presentation layer)中的安全漏洞,具体涉及正常模式协商(normal mode negotiation)过程中对特定参数的处理缺陷。该漏洞属于 CWE-125(越界读取,Out-of-bounds Read) 分类。
在解析编码后的表示数据(encoded presentation data)时,由于缺少必要的长度检查(missing length check),攻击者可以构造一个长度值为零(zero length value)的受控字段,从而触发 有界堆越界读取(bounded heap over read)。该越界读取发生在 MMS(Manufacturing Message Specification)会话建立之前,攻击者只需通过一个精心构造的 TCP/102 连接尝试即可触发此问题。
该越界读取会导致相关进程终止,进而引发 拒绝服务(Denial of Service, DoS) 条件,使服务不可用。
影响范围
根据 CISA 发布的 ICS 公告(ICSA-26-211-10),该漏洞影响使用 ISO 表示层协议进行 MMS 通信的工业控制系统(ICS)产品。具体受影响的软件/版本信息请参考以下官方安全公告:
- https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-211-10.json
- https://www.cisa.gov/news-events/ics-advisories/icsa-26-211-10
建议用户及时查阅上述链接,以获取详细的受影响产品列表及版本号。
风险分析
- 攻击向量(Attack Vector):网络远程攻击(AV:N),攻击者无需物理接触目标设备,只需通过网络发送特制的 TCP/102 数据包即可触发漏洞。
- 攻击复杂度(Attack Complexity):低(AC:L),无需特殊条件或复杂步骤。
- 所需权限(Privileges Required):无(PR:N),攻击者无需任何身份认证或授权。
- 用户交互(User Interaction):无(UI:N),攻击过程完全自动化,无需用户参与。
- 影响后果:
- 机密性(Confidentiality):无影响(VC:N),漏洞不涉及数据泄露。
- 完整性(Integrity):无影响(VI:N),漏洞不涉及数据篡改。
- 可用性(Availability):高影响(VA:H),漏洞直接导致进程崩溃,造成服务中断,属于典型的拒绝服务攻击。
- CVSS 4.0 评分:根据提供的 CVSS 向量,该漏洞的基础评分主要受可用性影响驱动,且攻击条件简单,整体风险等级为 高危(High)。
总结:该漏洞允许未经认证的远程攻击者通过发送特制的 TCP/102 数据包,触发 ISO 表示层处理过程中的堆越界读取,导致目标进程崩溃,从而造成拒绝服务。在工业控制环境中,此类漏洞可能导致关键监控或控制服务中断,影响生产安全。建议受影响用户尽快根据官方公告进行补丁更新或采取缓解措施。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-66360 |
| CVSS 评分 | 8.7 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-125 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | ics-cert@hq.dhs.gov |