目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-75348— OpENer v2.3越界读取致拒绝服务

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

EIPStackGroup OpENer v2.3 及 master 分支(最高至提交 76b95cf)中,存在一个与 EtherNet/IP TCP SendRRData 通用数据格式(CPF)解析器相关的越界读取漏洞。该问题出现在 函数中,当它解析类型为 0x8000 或 0x8001 的已识别可选套接字地址信息项时,未首先验证 CPF 缓冲区剩余部分是否包含完整的固定 sockaddr 结构。此漏洞允许远程攻击者导致拒绝服务(DoS)。

CVSS 7.5 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-75348 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
An out-of-bounds read vulnerability exists in EIPStackGroup OpENer v2.3 and master up to commit 76b95cf in the EtherNet/IP TCP SendRRData Common Packet Format parser. The issue occurs in CreateCommonPacketFormatStructure() when it parses recognized optional socket address information items of type 0x8000 or 0x8001 without first validating that the remaining CPF buffer contains the complete fixed sockaddr structure. This allows a remote attacker to cause a denial of service.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2026-75348 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-75348 的情报信息

请登录查看更多情报信息。

CVE-2026-75348 其他参考 (4)

同批安全公告 · n/a · 2026-10-09 · 共 10 条

CVE-2026-75345 7.5 HIGH OpENer v2.3.0越界读取漏洞致拒绝服务
CVE-2026-75349 7.5 HIGH OpENer v2.3.0越界读导致拒绝服务
CVE-2026-75347 7.5 HIGH OpENer v2.3使用过期指针致拒绝服务
CVE-2026-75350 7.5 HIGH OpENer v2.3缓冲区溢出导致拒绝服务
CVE-2026-79363 Cloudron 9.1.7/9.2 品牌页脚存储型XSS漏洞
CVE-2026-78795 Netcore B11 < v1.3.241114.024540 信息泄露漏洞
CVE-2026-78796 Netcore B11路由器v1.3.241114.024540前版本远程代码执行漏洞
CVE-2026-75346 EIPStackGroup OpENer越界读导致拒绝服务
CVE-2025-61560 ArgoCD v3.0.6会话竞态条件漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-75348

暂无评论


发表评论