CVE

Vulnerabilidad en OPC Foundation UA .NET Standard ConditionRefresh (CVE-2023-27321)

Severidad:
ALTA
Type:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
07/05/2024
Última modificación:
08/05/2024

Descripción

Vulnerabilidad de denegación de servicio por agotamiento de recursos en OPC Foundation UA .NET Standard ConditionRefresh. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de OPC Foundation UA .NET Standard. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe en el manejo de solicitudes OPC UA ConditionRefresh. Al enviar una gran cantidad de solicitudes, un atacante puede consumir todos los recursos disponibles en el servidor. Un atacante puede aprovechar esta vulnerabilidad para crear una condición de denegación de servicio en el sistema. Era ZDI-CAN-20505.