PT-2026-83710 · Open62541 · Open62541
CVSS v4.0
5.5
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P |
Nome do Software Vulnerável e Versões Afetadas
open62541 versões anteriores a 1.5.6
Descrição
Um ataque remoto pode desencadear uma condição de use after free no componente History Backend. Isso ocorre especificamente na função
UA DataValue backend copyRange() localizada no arquivo plugins/historydata/ua history data backend memory.c. Use after free é um problema de corrupção de memória onde um programa continua a usar um ponteiro após ele ter sido liberado, podendo levar a falhas no sistema ou execução de código arbitrário.Recomendações
Atualize o open62541 para uma versão posterior à 1.5.5.
Como medida de mitigação temporária, restrinja o acesso ao componente History Backend para minimizar o risco de exploração remota.
Exploit
Correção
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Open62541