PT-2026-54970 · Debian+3 · Open62541

·

CVE-2026-11946

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas open62541 versões 1.4.0 até 1.4.16 open62541 versões 1.5.0 até 1.5.4 open62541 master
Descrição Um invasor remoto não autenticado pode causar o esgotamento da memória do servidor por meio do Serviço de Descoberta GetEndpoints. O campo endpointUrl do GetEndpointsRequest não é validado quanto ao comprimento, permitindo que um invasor declare uma string arbitrariamente grande (até aproximadamente 4,09 GB via campo de comprimento UInt32). Ao entregar essa string através de fragmentos intermediários sem enviar o fragmento final, o servidor armazena todos os dados na RAM indefinidamente até que o SecureChannel expire. Este ataque ocorre antes da sessão e ignora todas as configurações de criptografia.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11946

Produtos afetados

Open62541