安全研究

安全漏洞
Yokogawa Vnet/IP Interface拒绝服务漏洞(CVE-2025-48023)

发布日期:2026-02-13
更新日期:2026-05-29

受影响系统:
Yokogawa Vnet/IP Interface <= R1.07.00
描述:
CVE(CAN) ID: CVE-2025-48023

Yokogawa Vnet/IP Interface是日本横河电机(Yokogawa)公司的一个实时控制网络接口。
Yokogawa Vnet/IP Interface R1.07.00及之前版本存在拒绝服务漏洞,该漏洞源于横河Vnet/IP接口包解析恶意数据包时断言崩溃,远程未授权攻击者可利用该漏洞终止工控通信进程,造成DCS系统瘫痪。

<**>

建议:
厂商补丁:

Yokogawa
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://web-material3.yokogawa.com/1/39281/files/YSAR-26-0002-E.pdf

浏览次数:38
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障