CVE-2026-75352 OpENer 整数下溢拒绝服务漏洞
影响远程攻击者可导致服务拒绝服务
AI 研判
OpENer v2.3(commit 76b95cf)的服务端 EtherNet/IP ForwardOpen 连接路径解析器存在整数下溢漏洞。远程攻击者可通过构造恶意请求触发该缺陷,造成拒绝服务。
影响范围
OpENer
OpENer v2.3(commit 76b95cf),其他版本是否受影响暂无公开信息。
漏洞详情
漏洞位于服务端处理 EtherNet/IP ForwardOpen 报文的连接路径解析逻辑中,因对长度或索引字段的减法运算未做下溢校验,导致整数值回绕为极大值。攻击者可借此触发越界访问或异常处理流程,使服务崩溃或不可用。
利用条件与风险
攻击者需能向目标设备的 EtherNet/IP 端口发送构造报文,通常无需认证;实战中可造成工业控制设备通信中断。
修复建议
建议关注 OpENer 官方仓库的修复提交并升级至修复版本;在补丁可用前,可通过网络隔离与访问控制限制对 EtherNet/IP 端口的非可信访问。
原始情报
OpENer v2.3/commit 76b95cf, contains an integer underflow in the server-side EtherNet/IP ForwardOpen connection-path parser. This allows a remote attacker to cause a denial of service