Ad

CVE-2026-67858

HIGH CVSS 3.1: 7,5 EPSS 0.49%
Обновлено 5 августа 2026
N/A
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик N/A
Публичный эксплойт Нет

Уязвимость переполнения буфера существует в open62541 1.5.5, когда локальный сервер обнаружения (LDS) построен с поддержкой многоадресного обнаружения через серверную часть MDNSD. Удаленный злоумышленник, не прошедший проверку подлинности, может отправить запрос RegisterServer или RegisterServer2, содержащий множество уникальных URL-адресов обнаружения. Это позволяет удаленным злоумышленникам вызвать отказ в обслуживании.

Показать оригинальное описание (EN)

Buffer Overflow vulnerability exists in open62541 1.5.5 when the Local Discovery Server (LDS) is built with multicast discovery enabled through the MDNSD backend. An unauthenticated remote attacker can send a RegisterServer or RegisterServer2 request containing many unique discoveryUrls. This allows remote attackers to cause a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a