CVE-2026-75353 OpENer 越界读取漏洞
影响远程攻击者可触发拒绝服务
AI 研判
OpENer v2.3(commit 76b95cf)的服务端 EtherNet/IP ForwardOpen 连接路径解析器存在越界读取问题。远程攻击者可借此造成拒绝服务。该漏洞评级为 MEDIUM。
影响范围
OpENer
OpENer v2.3(commit 76b95cf);其他版本是否受影响暂无公开信息。
漏洞详情
漏洞类型为越界读取(Out-of-Bounds Read),成因是服务端在解析 EtherNet/IP ForwardOpen 报文的连接路径时未正确校验长度或边界。攻击者可通过构造畸形的 ForwardOpen 请求触发解析器读取超出缓冲区的数据,进而导致服务异常或崩溃,形成拒绝服务。
利用条件与风险
利用前提是攻击者能够向目标设备的 EtherNet/IP 服务端口发送报文,通常需网络可达。实战中可造成服务中断,但暂未见远程代码执行的相关公开信息。
修复建议
建议关注 OpENer 官方仓库的修复提交并升级至修复版本;在官方补丁发布前,可限制 EtherNet/IP 端口的网络访问、部署访问控制或流量过滤以降低风险。
原始情报
OpENer v2.3/ commit 76b95cf, contains an out-of-bounds read in the server-side EtherNet/IP ForwardOpen connection-path parser. This allows a remtoe attacker to cause a denial of service