Ad

CVE-2026-67856

HIGH CVSS 3.1: 7,5 EPSS 0.42%
Обновлено 5 августа 2026
N/A
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик N/A
Публичный эксплойт Нет

Проблема в open62541 версии 1.5.5 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании с помощью созданных запросов CreateSubscription, CreateMonitoredItems(Sampling), Publish, TransferSubscriptions и DeleteSubscriptions.

Показать оригинальное описание (EN)

An issue in open62541 v.1.5.5 and before allows a remote attacker to cause a denial of service via crafted CreateSubscription, CreateMonitoredItems(Sampling), Publish, TransferSubscriptions, and DeleteSubscriptions requests

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a