Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26151

Опубликовано: 03 окт. 2023
Источник: nvd
CVSS3: 5.3
CVSS3: 7.5
EPSS Низкий

Описание

Versions of the package asyncua before 0.9.96 are vulnerable to Denial of Service (DoS) such that an attacker can send a malformed packet and as a result, the server will enter into an infinite loop and consume excessive memory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freeopcua:opcua-asyncio:*:*:*:*:*:python:*:*
Версия до 0.9.96 (исключая)

EPSS

Процентиль: 36%
0.00148
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
CWE-835

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 2 лет назад

Versions of the package asyncua before 0.9.96 are vulnerable to Denial of Service (DoS) such that an attacker can send a malformed packet and as a result, the server will enter into an infinite loop and consume excessive memory.

CVSS3: 7.5
github
больше 2 лет назад

asyncua vulnerable to denial of service via infinite loop

EPSS

Процентиль: 36%
0.00148
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-400
CWE-835