Ad

CVE-2026-67863

HIGH CVSS 3.1: 7,5 EPSS 0.40%
Обновлено 7 августа 2026
N/A
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик N/A
Публичный эксплойт Нет

В open62541 1.5.5 использование-после освобождения на стороне сервера существует в локальном пути обратного вызова MonitoredItem. Проблема возникает, когда UA_Subscription_localPublish продолжает использовать текущее UA_Notification после того, как обратный вызов вызывает UA_Server_deleteMonitoredItem для текущего локального MonitoredItem. Это позволяет удаленному злоумышленнику вызвать отказ в обслуживании.

Показать оригинальное описание (EN)

In open62541 1.5.5, a server-side use-after-free exists in the local MonitoredItem callback path. The issue occurs when UA_Subscription_localPublish continues to use the current UA_Notification after a callback invokes UA_Server_deleteMonitoredItem for the current local MonitoredItem. This allows a remote attacker to cause a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a