Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en asyncua (CVE-2023-26151)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2023
Última modificación:
07/11/2023

Descripción

Las versiones del paquete asyncua anteriores a la 0.9.96 son vulnerables a la denegación de servicio (DoS), de modo que un atacante puede enviar un paquete con formato incorrecto y, como resultado, el servidor entrará en un bucle infinito y consumirá memoria excesiva.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freeopcua:opcua-asyncio:*:*:*:*:*:python:*:* 0.9.96 (excluyendo)