天下漏洞,尽知其名
MEDIUM

CVE-2026-75352 OpENer 整数下溢拒绝服务漏洞

影响远程攻击者可导致服务拒绝服务

MEDIUM
暂无 CVSS 评分
AI 研判

OpENer v2.3(commit 76b95cf)的服务端 EtherNet/IP ForwardOpen 连接路径解析器存在整数下溢漏洞。远程攻击者可通过构造恶意请求触发该缺陷,造成拒绝服务。

影响范围

OpENer

OpENer v2.3(commit 76b95cf),其他版本是否受影响暂无公开信息。

漏洞详情

漏洞位于服务端处理 EtherNet/IP ForwardOpen 报文的连接路径解析逻辑中,因对长度或索引字段的减法运算未做下溢校验,导致整数值回绕为极大值。攻击者可借此触发越界访问或异常处理流程,使服务崩溃或不可用。

利用条件与风险

攻击者需能向目标设备的 EtherNet/IP 端口发送构造报文,通常无需认证;实战中可造成工业控制设备通信中断。

修复建议

建议关注 OpENer 官方仓库的修复提交并升级至修复版本;在补丁可用前,可通过网络隔离与访问控制限制对 EtherNet/IP 端口的非可信访问。

原始情报

OpENer v2.3/commit 76b95cf, contains an integer underflow in the server-side EtherNet/IP ForwardOpen connection-path parser. This allows a remote attacker to cause a denial of service