PT-2026-54970 · Debian+3 · Open62541
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
open62541 versões 1.4.0 até 1.4.16
open62541 versões 1.5.0 até 1.5.4
open62541 master
Descrição
Um invasor remoto não autenticado pode causar o esgotamento da memória do servidor por meio do Serviço de Descoberta GetEndpoints. O campo
endpointUrl do GetEndpointsRequest não é validado quanto ao comprimento, permitindo que um invasor declare uma string arbitrariamente grande (até aproximadamente 4,09 GB via campo de comprimento UInt32). Ao entregar essa string através de fragmentos intermediários sem enviar o fragmento final, o servidor armazena todos os dados na RAM indefinidamente até que o SecureChannel expire. Este ataque ocorre antes da sessão e ignora todas as configurações de criptografia.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open62541