Высокий7.1
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

PT-2026-13: Завершение процесса (Process termination) из‑за команды с нестандартной длиной блока данных в Yokogawa Centum VP

Тип ошибки:

  • CWE-130:Improper Handling of Length Parameter Inconsistency

Вектор уязвимости:

  • Базовый вектор уязвимости (CVSSv4.0): CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

  • Уровень критичности уязвимости (CVSSv4.0): 7.1 (High)

Описание уязвимости:

В Centum VP была выявлена проблема, затрагивающая версии R1.07.00 или ниже.

Обнаруженная уязвимость может быть использована злоумышленником для завершения процесса ywnvpcore отправкой VnetIP‑message с командой, в котором указана нестандартная длина блока данных.

Статус уязвимости: Подтверждена производителем

Дата исправления уязвимости: 13.02.2026

Рекомендации:

  • Обновление до версии R1.08.00 или выше

Прочая информация:

Исследователь: Демид Узеньков (Positive Technologies)

Идентификаторы:

CVE-2025-48022

BDU:2025-08839

Вендор:

Yokogawa Electric Corporation

Уязвимый продукт:

Centum VP

Уязвимые версии:

R1.07.00 or earlier