Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-51536 |
| Źródło alertu | GitHub Advisory - Krytyczna podatność |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-07-14 |
| Producent | EIPStackGroup |
| Produkt | OpENer |
| CVSS Score | 9.1 (Krytyczny) |
| EPSS Score | 0.2% (percentyl: 9%) |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
Źródło: NVD
W OpENer 2.3.0 (commit 76b95cf) podczas parsowania przychodzących pakietów sieciowych CIP (Common Industrial Protocol) parametr długości jest niespójnie typowany w obrębie stosu wywołań. Konkretnie: długość wyliczona wyżej jako int trafia do funkcji niżej, która oczekuje typu EipInt16 (16-bitowej liczby całkowitej ze znakiem). Przetworzenie złośliwie spreparowanego pakietu z określonymi polami długości może spowodować przepełnienie lub obcięcie parametru długości do wartości ujemnej. Taka ujemna długość omija kolejne kontrole.
Wymagane działania
Zastosuj poprawki lub środki zaradcze producenta niezwłocznie po ich udostępnieniu.
Kogo dotyczy?
Podatność dotyczy produktu OpENer firmy EIPStackGroup. Sprawdź, czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
