CVE-2026-22917CVE-2026-22917是SICK公司产品中发现的拒绝服务漏洞,CVSS评分4.3(中等严重程度)。该漏洞源于系统端点的不当输入处理,可能允许攻击者通过发送特制请求来耗尽系统资源,最终导致服务不可用。漏洞利用无需高权限认证,攻击者可从网络远程发起攻击,且无需用户交互。此类DoS漏洞可能影响工业控制系统的连续性和可靠性,建议受影响用户及时采取防护措施。
该漏洞存在于SICK产品的系统端点中,由于对用户输入验证不充分,攻击者可以构造异常或大量的请求数据。当这些特制请求到达系统端点时,可能导致资源分配异常,如内存耗尽、CPU过载或连接数达到上限。由于漏洞的CVSS向量显示攻击复杂度低(AC:L)且所需权限低(PR:L),攻击者可以轻松利用此漏洞实施拒绝服务攻击。攻击者无需特殊权限即可发起攻击,且无需用户交互配合。漏洞影响可用性维度(A:L),可能导致部分或全部服务不可用。