安全研究

安全漏洞
OPCFoundation.NetStandard.Opc.Ua.Core缓冲区管理漏洞(CVE-2024-33862)

发布日期:2024-07-05
更新日期:2024-09-02

受影响系统:
OPC Foundation OPCFoundation.NetStandard.Opc.Ua.Co < 1.05.374.54
描述:
CVE(CAN) ID: CVE-2024-33862

OPC UA是OPC基金会的一个工业自动化设备和系统的开放连接标准。
OPCFoundation.NetStandard.Opc.Ua.Core 1.05.374.54之前版本存在缓冲区管理漏洞,攻击者可利用该漏洞通过使系统接收大量远程来源消息消耗内存资源,进而导致拒绝服务并扰乱系统的正常运行。

<**>

建议:
厂商补丁:

OPC Foundation
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/OPCFoundation/UA-.NETStandard/releases/tag/1.5.374.70

浏览次数:93
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障