Логотип exploitDog
bind:CVE-2022-25304
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-25304

Количество 5

Количество 5

ubuntu логотип

CVE-2022-25304

больше 3 лет назад

All versions of package opcua; all versions of package asyncua are vulnerable to Denial of Service (DoS) due to a missing limitation on the number of received chunks - per single session or in total for all concurrent sessions. An attacker can exploit this vulnerability by sending an unlimited number of huge chunks (e.g. 2GB each) without sending the Final closing chunk.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2022-25304

больше 3 лет назад

All versions of package opcua; all versions of package asyncua are vulnerable to Denial of Service (DoS) due to a missing limitation on the number of received chunks - per single session or in total for all concurrent sessions. An attacker can exploit this vulnerability by sending an unlimited number of huge chunks (e.g. 2GB each) without sending the Final closing chunk.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2022-25304

больше 3 лет назад

All versions of package opcua; all versions of package asyncua are vul ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-mfpj-3qhm-976m

больше 3 лет назад

Uncontrolled Resource Consumption in asyncua and opcua

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2022-05313

больше 3 лет назад

Уязвимость библиотек opcua и asyncua, связана с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-25304

All versions of package opcua; all versions of package asyncua are vulnerable to Denial of Service (DoS) due to a missing limitation on the number of received chunks - per single session or in total for all concurrent sessions. An attacker can exploit this vulnerability by sending an unlimited number of huge chunks (e.g. 2GB each) without sending the Final closing chunk.

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-25304

All versions of package opcua; all versions of package asyncua are vulnerable to Denial of Service (DoS) due to a missing limitation on the number of received chunks - per single session or in total for all concurrent sessions. An attacker can exploit this vulnerability by sending an unlimited number of huge chunks (e.g. 2GB each) without sending the Final closing chunk.

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-25304

All versions of package opcua; all versions of package asyncua are vul ...

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
github логотип
GHSA-mfpj-3qhm-976m

Uncontrolled Resource Consumption in asyncua and opcua

CVSS3: 7.5
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-05313

Уязвимость библиотек opcua и asyncua, связана с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу