一、 漏洞 CVE-2021-32994 基础信息
漏洞标题
Softing OPC-UA C++ SDK 中内存缓冲区边界内的操作不当限制
来源:AIGC 神龙大模型
漏洞描述信息
Softing OPC-UA C++ SDK内存缓冲区边界内操作的不当限制
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Softing OPC-UA C++ SDK Improper Restriction of Operations within the Bounds of a Memory Buffer
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Softing OPC UA C++ SDK (Software Development Kit) versions from 5.59 to 5.64 exported library functions don't properly validate received extension objects, which may allow an attacker to crash the software by sending a variety of specially crafted packets to access several unexpected memory locations.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
内存缓冲区边界内操作的限制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Softing OPC UA C++ SDK 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Softing OPC UA C++ SDK是德国Softing公司的一个开发包。用于快速轻松地集成 OPC UA 客户端和服务器。 Softing OPC-UA C++ SDK 存在缓冲区错误漏洞,该漏洞源于导出的库函数没有正确验证接收到的扩展对象。该漏洞允许攻击者通过发送各种特制的数据包来访问多个意外的内存位置来使软件崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-32994 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-32994 的情报信息