Ad

CVE-2026-67855

HIGH CVSS 3.1: 7,5 EPSS 0.29%
Обновлено 5 августа 2026
N/A
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик N/A
Публичный эксплойт Нет

open62541 содержит использование кучи после освобождения в рабочем процессе обновления сертификата GDS PushManagement, когда включен UA_ENABLE_GDS_PUSHMANAGEMENT. Это позволяет удаленному злоумышленнику вызвать отказ в обслуживании.

Показать оригинальное описание (EN)

open62541 contains a heap use-after-free in the GDS PushManagement certificate update workflow when UA_ENABLE_GDS_PUSHMANAGEMENT is enabled. This allows a remote attacker to cause a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a