漏洞概述 在 的 函数中存在一个客户端堆缓冲区溢出漏洞。该漏洞允许恶意 OPC UA 服务器通过触发 函数中的特定代码路径,导致客户端进程发生堆缓冲区溢出。 影响范围 安全影响:恶意 OPC UA 服务器可以导致使用 的客户端进程执行越界读取操作。 直接和可靠的演示影响:客户端进程的远程拒绝服务(DoS)。 实际影响:在工业收集器、网关、诊断工具、工程站和资产发现组件等 OPC UA 客户端中,这可能成为未修补、受损或恶意服务器利用的漏洞。 修复方案 根因: 函数在处理 属性时,没有对解码后的 进行标量类型和 类型的验证,直接复制了 字节的数据。 修复建议:确保在处理 属性时,也进行与通用路径相同的标量类型验证。 POC 代码 验证步骤 1. 正常响应: 2. 恶意响应: 通过以上步骤,可以验证漏洞的存在和影响。