Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPC Foundation UA ??.NET Standard y OPC UA .NET (CVE-2021-27432)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2021
Última modificación:
01/06/2021

Descripción

OPC Foundation UA ??.NET Standard versiones anteriores a 1.4.365.48 y OPC UA .NET Legacy, son vulnerables a una recursividad no controlada, que puede permitir a un atacante desencadenar un desbordamiento de pila

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opcfoundation:ua-.net-legacy:-:*:*:*:*:*:*:*
cpe:2.3:a:opcfoundation:ua_.net_standard_stack:*:*:*:*:*:*:*:* 1.4.365.48 (excluyendo)


Referencias a soluciones, herramientas e información