Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los objetos de extensión en Softing OPC UA C++ SDK (Software Development Kit) (CVE-2021-32994)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/04/2022
Última modificación:
13/04/2022

Descripción

Softing OPC UA C++ SDK (Software Development Kit) versiones desde 5.59 hasta 5.64, exportan funciones de biblioteca que no comprueban apropiadamente los objetos de extensión recibidos, lo que puede permitir a un atacante bloquear el software mediante el envío de una variedad de paquetes especialmente diseñados para acceder a varias ubicaciones de memoria no esperadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:softing:opc_ua_c\+\+_software_development_kit:*:*:*:*:*:*:*:* 5.59.0 (incluyendo) 5.65.0 (excluyendo)


Referencias a soluciones, herramientas e información