PT-2021-6746 · Opc Foundation · Opc Foundation Ua .Net Standard+1

Eran Jacob

·

Publicado

2021-02-19

·

Atualizado

2021-06-01

·

CVE-2021-27432

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do OPC Foundation UA .NET Standard anteriores à 1.4.365.48
OPC UA .NET Legacy
Descrição
O problema está relacionado a uma recursão descontrolada nas implementações do OPC UA .NET Standard e do OPC UA .NET Legacy, o que pode permitir que um invasor provoque um estouro de pilha, levando potencialmente a uma negação de serviço. Isso poderia ser explorado por um invasor remoto.
Recomendações
Para versões do OPC Foundation UA .NET Standard anteriores à 1.4.365.48, atualize para a versão 1.4.365.48 ou posterior para resolver o problema.
Para o OPC UA .NET Legacy, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02135
CVE-2021-27432

Produtos afetados

Opc Foundation Ua .Net Standard
Opc Ua .Net Legacy