Уязвимость переполнения буфера существует в open62541 1.5.5, когда локальный сервер обнаружения (LDS) построен с поддержкой многоадресного обнаружения через серверную часть MDNSD. Удаленный злоумышленник, не прошедший проверку подлинности, может отправить запрос RegisterServer или RegisterServer2, содержащий множество уникальных URL-адресов обнаружения. Это позволяет удаленным злоумышленникам вызвать отказ в обслуживании.
Показать оригинальное описание (EN)
Buffer Overflow vulnerability exists in open62541 1.5.5 when the Local Discovery Server (LDS) is built with multicast discovery enabled through the MDNSD backend. An unauthenticated remote attacker can send a RegisterServer or RegisterServer2 request containing many unique discoveryUrls. This allows remote attackers to cause a denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1