PT-2022-17497 · Open62541 · Open62541

·

CVE-2022-25761

·

Publicado

2022-08-23

·

Atualizado

2023-02-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
open62541/open62541 versões 1.2.0 a 1.2.4
open62541/open62541 versões 1.3-rc1 a 1.3.0
Descrição
O problema está relacionado a uma negação de serviço (DoS) devido à falta de limitação no número de blocos recebidos por sessão individual ou no total para todas as sessões simultâneas. Um invasor pode explorar essa vulnerabilidade enviando um número ilimitado de blocos enormes sem enviar o bloco final de encerramento.
Recomendações
Para as versões 1.2.0 a 1.2.4, atualize para a versão 1.2.5 ou posterior.
Para as versões 1.3-rc1 a 1.3.0, atualize para a versão 1.3.1 ou posterior.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25761

Produtos afetados

Open62541