漏洞概述 漏洞名称: Arena® - Memory Corruption Vulnerability 严重性: 高 CVE IDs: - CVE-2026-8085 - CVE-2026-8312 - CVE-2026-8313 - CVE-2026-8314 发布日期: 2026年7月14日 最后更新日期: 2026年7月14日 修订号: 1.0 已知利用漏洞 (KEV): 否 已修复: 是 变通方法: 否 影响范围 受影响产品: Arena® 受影响版本: - V17.00.00 及更早版本 - V17.00.01 修复方案 修复版本: V17.00.01 变通方法: 对于无法升级到修复版本的客户,建议使用最佳安全实践。 详细信息 CVE-2026-8085 影响: Arena® Simulation 中存在内存损坏漏洞,位于 组件。漏洞源于对用户提供的数据的不当验证,可能导致越界写入。攻击者可以通过说服用户打开恶意文件来利用此漏洞执行任意代码。 CVSS 3.1 基础评分: 7.8/10 CVSS 4.0 基础评分: 7.0/10 CWE: CWE-787: Out-of-bounds Write CVE-2026-8312 影响: Arena® Simulation 中存在内存损坏漏洞,位于 组件。漏洞源于对用户提供的数据的不当验证,可能导致越界写入。攻击者可以通过说服用户打开恶意文件来利用此漏洞执行任意代码。 CVSS 3.1 基础评分: 7.8/10 CVSS 4.0 基础评分: 7.0/10 CWE: CWE-787: Out-of-bounds Write CVE-2026-8313 影响: Arena® Simulation 中存在内存损坏漏洞,位于 组件。漏洞源于对用户提供的数据的不当验证,可能导致越界写入。攻击者可以通过说服用户打开恶意文件来利用此漏洞执行任意代码。 CVSS 3.1 基础评分: 7.8/10 CVSS 4.0 基础评分: 7.0/10 CWE: CWE-787: Out-of-bounds Write CVE-2026-8314 影响: Arena® Simulation 中存在内存损坏漏洞,位于 组件。漏洞源于对用户提供的数据的不当验证,可能导致越界写入。攻击者可以通过说服用户打开恶意文件来利用此漏洞执行任意代码。 CVSS 3.1 基础评分: 7.8/10 CVSS 4.0 基础评分: 7.0/10 CWE: CWE-787: Out-of-bounds Write 其他信息 修订历史: - 1.0: 2026年7月14日,初始发布 术语表: - 任意代码执行: 攻击者能够在目标机器或目标进程中运行其选择的任何命令或代码的能力。 获取最新产品安全信息: - 访问 Rockwell Automation 安全公告页面。 - 订阅产品安全警报。 - 查看 Rockwell Automation 安全公告的最新列表。 - 报告 Rockwell Automation 产品中的潜在安全问题。 - 了解更多关于漏洞政策的信息。 支持: - 如有任何关于上述安全问题及其缓解措施的问题,请联系 TechConnect。 - 更多信息可在 Contact Us - 如有任何关于此披露的问题,请联系 PSIRT。 - 邮箱: rsec@gra.rockwell.com 法律声明: - Rockwell Automation 不保证本网站中包含数据的完整性、及时性或准确性。 - 所有信息按“原样”提供,Rockwell Automation 不对任何直接或间接损失负责。 - 某些司法管辖区可能不允许排除隐含担保,因此本免责声明可能不适用于您。