Высокий7.1
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

PT-2026-11: Завершение процесса (Process termination) из‑за VnetIP‑message в Yokogawa Centum VP

Тип ошибки:

Вектор уязвимости:

  • Базовый вектор уязвимости (CVSSv4.0): CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

  • Уровень критичности уязвимости (CVSSv4.0): 7.1 (High)

Описание уязвимости:

В Centum VP была выявлена проблема, затрагивающая версии R1.07.00 и ниже.

Обнаруженная уязвимость может быть использована злоумышленником для принудительного завершения процесса ywnvpcore путём отправки специально сформированного VnetIP‑message.

Статус уязвимости: Подтверждена производителем

Дата исправления уязвимости: 13.02.2026

Рекомендации:

  • Обновление до версии R1.08.00 или выше

Прочая информация:

Исследователь: Дмитрий Скляр (Positive Technologies)

Идентификаторы:

CVE-2025-48023

BDU:2025-08840

Вендор:

Yokogawa Electric Corporation

Уязвимый продукт:

Centum VP

Уязвимые версии:

R1.07.00 or earlier