PT-2022-17593 · Eclipse · Org.Eclipse.Milo:Sdk-Server

·

CVE-2022-25897

·

Publicado

2022-09-08

·

Atualizado

2022-09-15

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
org.eclipse.milo:sdk-server versões anteriores à 0.6.8
Descrição
A vulnerabilidade permite um ataque de Negação de Serviço (DoS) ao contornar as limitações de consumo excessivo de memória, enviando múltiplas solicitações CloseSession com o parâmetro deleteSubscription definido como False. Isso pode ser feito criando-se muitas sessões com assinaturas e itens monitorados sem nunca excluir os itens monitorados, consumindo eventualmente toda a memória disponível do processo e levando a uma falha. A especificação OPC UA descreve um conceito chamado Assinaturas, que monitora um conjunto de Itens Monitorados para Notificações e os retorna ao Cliente em resposta a solicitações de Publicação.
Recomendações
Para versões anteriores à 0.6.8, atualize para a versão 0.6.8 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o número de sessões simultâneas, assinaturas por sessão e itens monitorados por assinatura para minimizar o risco de exploração. Além disso, evite usar o parâmetro deleteSubscription igual a False em solicitações CloseSession até que o problema seja resolvido.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25897
GHSA-FPH9-F5R6-VHQF

Produtos afetados

Org.Eclipse.Milo:Sdk-Server