漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
o6 Automation open62541 Use After Free
Vulnerability Description
A heap use-after-free vulnerability in the TransferSubscriptions service
in open62541 may allow an authenticated attacker to cause a denial of
service or potentially execute arbitrary code.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Vulnerability Type
释放后使用
Vulnerability Title
open62541 资源管理错误漏洞
Vulnerability Description
Open62541是Open62541团队开源的一个 OPC UA(OPC统一架构)的开源实现。 open62541 1.3.0版本至1.3.17版本、1.4.0版本至1.4.16版本和1.5.0版本至1.5.4版本存在资源管理错误漏洞,该漏洞源于TransferSubscriptions服务存在堆释放后重用,可能导致经过身份验证的攻击者造成拒绝服务或执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A