CVE-2026-4436该漏洞存在于燃气管道加臭控制系统中。低权限的远程攻击者无需用户交互即可发送恶意的Modbus数据包。由于系统缺乏对输入数据的严格验证,攻击者能够操纵控制加臭逻辑的寄存器值。这可能导致燃气管道中注入过量的臭味剂或注入不足,从而严重影响燃气安全或导致运营违规。
该漏洞属于工业控制协议(Modbus)层面的安全问题。攻击者利用网络向量(AV:N)访问目标设备,且无需任何认证(PR:N)。通过构造特定的Modbus写入请求,攻击者可以直接修改PLC或控制器中存储加臭逻辑参数的寄存器。由于漏洞具有范围改变特性(S:C),攻击不仅影响单一组件,还可能波及整个控制网络。漏洞的核心在于未对关键控制参数的来源进行完整性校验,导致物理过程(加臭量)被恶意篡改。