Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vpf7-r2fv-75m9

Опубликовано: 05 мая 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Uncontrolled Resource Consumption in OPC UA .NET Standard Reference Server

This security update resolves a vulnerability in the OPC UA .NET Standard Reference Server that allows remote attackers to send malicious requests that consume all memory available to the server.

https://files.opcfoundation.org/SecurityBulletins/OPC%20Foundation%20Security%20Bulletin%20CVE-2023-27321.pdf

Пакеты

Наименование

OPCFoundation.NetStandard.Opc.Ua.Server

nuget
Затронутые версииВерсия исправления

< 1.4.371.86

1.4.371.86

EPSS

Процентиль: 79%
0.01308
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

OPC Foundation UA .NET Standard ConditionRefresh Resource Exhaustion Denial-of-Service Vulnerability. This vulnerability allows remote attackers to create a denial-of-service condition on affected installations of OPC Foundation UA .NET Standard. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of OPC UA ConditionRefresh requests. By sending a large number of requests, an attacker can consume all available resources on the server. An attacker can leverage this vulnerability to create a denial-of-service condition on the system. Was ZDI-CAN-20505.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость реализаций спецификации передачи данных в промышленных сетях OPC UA .NET Standard, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01308
Низкий

7.5 High

CVSS3

Дефекты

CWE-400