Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Softing OPC UA C++ SDK (CVE-2022-39823)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
20/10/2022
Última modificación:
08/05/2025

Descripción

Se ha detectado un problema en Softing OPC UA C++ SDK versiones 5.66 hasta 6.x anteriores a 6.10. Una petición de exploración OPC/UA que exceda el límite del servidor en puntos de continuación puede causar un error de uso de memoria previamente liberada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:softing:opc:*:*:*:*:*:*:*:* 5.20 (incluyendo) 5.22 (incluyendo)
cpe:2.3:a:softing:opc_ua_c\+\+_software_development_kit:*:*:*:*:*:*:*:* 5.70 (incluyendo) 6.00 (incluyendo)