漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In Eclipse Milo versions 0.6.0 through 1.1.4, UASC server transport handlers fail to release retained partial message chunks when a channel disconnects, allowing a remote unauthenticated client to exhaust pooled direct memory by repeatedly sending incomplete chunks and disconnecting, potentially terminating the server.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
在移除最后引用时对内存的释放不恰当(内存泄露)
Vulnerability Title
Eclipse Milo 资源管理错误漏洞
Vulnerability Description
Eclipse Milo是美国Eclipse基金会开源的一个实现OPCUA协议的通信栈库。 Eclipse Milo 0.6.0版本至1.1.4版本存在资源管理错误漏洞,该漏洞源于UASC服务器传输处理程序在通道断开时未能释放保留的部分消息块,可能导致远程未认证客户端通过重复发送不完整块并断开连接来耗尽池化直接内存,从而终止服务器。
CVSS Information
N/A
Vulnerability Type
N/A