PT-2026-68349 · Open62541 · Open62541

CVE-2026-67863

·

Publicado

2026-08-05

·

Atualizado

2026-08-07

CVSS v3.1

7.5

Alta

VetorAC:L/AV:N/A:H/C:N/I:N/PR:N/S:U/UI:N
Nome do Software Vulnerável e Versões Afetadas open62541 versão 1.5.5
Description Um problema de use-after-free no lado do servidor existe no caminho de callback do MonitoredItem local. Isso ocorre quando a função UA Subscription localPublish() continua a usar a UA Notification atual após um callback ter invocado UA Server deleteMonitoredItem() para o MonitoredItem local atual. Um invasor remoto pode explorar isso para causar a negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67863

Produtos afetados

Open62541