Высокий7.7
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

PT-2026-14: Целочисленное переполнение (Integer underflow), приводящее к удалённому выполнению кода в Yokogawa Centum VP

Тип ошибки:

  • CWE-191:Integer Underflow (Wrap or Wraparound)

Вектор уязвимости:

  • Базовый вектор уязвимости (CVSSv4.0): CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

  • Уровень критичности уязвимости (CVSSv4.0): 7.7 (High)

Описание уязвимости:

В Centum VP была выявлена проблема, затрагивающая версии R1.07.00 или ниже.

Обнаруженная уязвимость может быть использована злоумышленником для удалённого выполнения кода за счёт целочисленного переполнения, которое позволяет сформировать некорректные параметры и заставить приложение выполнить произвольный код.

Статус уязвимости: Подтверждена производителем

Дата исправления уязвимости: 13.02.2026

Рекомендации:

  • Обновление до версии R1.08.00 или выше

Прочая информация:

Исследователь: Демид Узеньков (Positive Technologies)

Идентификаторы:

CVE-2025-1924

BDU:2025-02823

Вендор:

Yokogawa Electric Corporation

Уязвимый продукт:

Centum VP

Уязвимые версии:

R1.07.00 or earlier