PT-2022-17497 · Open62541 · Open62541
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
open62541/open62541 versões 1.2.0 a 1.2.4
open62541/open62541 versões 1.3-rc1 a 1.3.0
Descrição
O problema está relacionado a uma negação de serviço (DoS) devido à falta de limitação no número de blocos recebidos por sessão individual ou no total para todas as sessões simultâneas. Um invasor pode explorar essa vulnerabilidade enviando um número ilimitado de blocos enormes sem enviar o bloco final de encerramento.
Recomendações
Para as versões 1.2.0 a 1.2.4, atualize para a versão 1.2.5 ou posterior.
Para as versões 1.3-rc1 a 1.3.0, atualize para a versão 1.3.1 ou posterior.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open62541