CVE-2026-22916CVE-2026-22916是SICK公司产品中发现的一个中等严重性安全漏洞。该漏洞允许具有低权限的攻击者在没有适当访问限制的情况下触发关键系统功能,包括系统重启和恢复出厂设置操作。攻击者无需特殊权限或用户交互即可利用此漏洞,通过网络远程触发这些危险操作。此漏洞的主要危害在于可能导致工业控制系统服务中断,影响生产连续性,同时恢复出厂设置操作可能导致重要配置数据丢失,对企业运营造成严重影响。CVSS 3.1评分4.3表明该漏洞虽然不需要高权限,但攻击复杂度较低,容易被利用。漏洞影响系统的可用性,攻击成功后可能导致工厂停机或系统配置重置,需要管理员手动重新配置才能恢复正常运行。
该漏洞属于访问控制不当类型,存在于SICK工业控制产品的权限验证机制中。攻击者利用系统的权限检查缺陷,使用低权限账户即可访问本应需要管理员权限的系统管理功能。攻击者通过网络发送特制请求,绕过正常的权限验证流程,直接调用reboot和factory_reset等关键系统函数。由于系统未对这类敏感操作进行充分的权限校验,导致任何已认证用户(即使是权限最低的用户)都能触发这些危险操作。在工业环境中,这类漏洞尤其危险,因为生产环境的系统通常长期运行,重启可能导致正在处理的工业流程中断,而恢复出厂设置则会丢失所有定制化配置,需要专业人员重新调试。建议管理员审查用户权限分配,限制低权限用户对系统管理功能的访问。