一、 漏洞 CVE-2024-25075 基础信息
漏洞标题
没有
来源:AIGC 神龙大模型
漏洞描述信息
发现 Softing uaToolkit Embedded 1.41.1 及更早版本中存在一个漏洞。创建具有非常低的 MaxNotificationPerPublish 参数的订阅时,发布响应处理不当,从而导致内存消耗。若这种情况频繁发生,则设备将会耗尽内存(即,拒绝服务)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
未加控制的资源消耗(资源穷尽)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in Softing uaToolkit Embedded before 1.41.1. When a subscription with a very low MaxNotificationPerPublish parameter is created, a publish response is mishandled, leading to memory consumption. When that happens often enough, the device will be out of memory, i.e., a denial of service.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Softing uaToolkit Embedded 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Softing UaToolkit Embedded是德国Softing公司的用于支持通过客户端/服务器和发布者/订阅者通信开发嵌入式 Opc Ua 应用程序。 Softing uaToolkit Embedded 1.30至1.41.1版本存在安全漏洞,该漏洞源于发布响应处理不当,导致存在内存消耗问题。受影响的产品和版本:Softing uaToolkit Embedded 1.30至1.41.1版本,Softing smartLink HW-DP 1.30及之前版本,Softing smartLink
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-25075 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-25075 的情报信息