漏洞关键信息总结 漏洞概述 漏洞名称:Pyramid Solutions Ethernet IP Adapter DLL Kit 至 5.6.0 版本存在内存损坏漏洞 CVE 编号:CVE-2026-78012 CVSS 评分:9.6(严重) 漏洞类型:内存损坏(Memory Corruption) 影响组件:未知函数(unknown function) 攻击方式:可远程触发 利用代码:无已知 Exploit(No exploit exists) 影响范围 受影响产品: - Pyramid Solutions Ethernet IP Adapter DLL Kit - Ethernet IP Adapter Development Kit with CIP Security - Ethernet IP Scanner DLL Kit - Ethernet IP Scanner Development Kit with CIP Security 受影响版本:5.6.0 及以下 影响维度:机密性、完整性、可用性均受影响 CWE 分类:CWE-119(缓冲区溢出) 相关漏洞:NetStax EtherNet/IP Stack 早于 v5.1 版本存在 CWE-119 问题,允许大型 Class 3 显式消息请求超出应用侧缓冲区边界 修复方案 当前利用价格:$0–$5k CTI 兴趣评分:4.02+ 建议措施: 1. 升级至 5.6.0 以上版本 2. 限制远程访问,减少攻击面 3. 监控相关组件的内存使用情况 4. 关注厂商安全公告,及时应用补丁