Out-of-Memory Condition Caused by Invalid XML Element in Softing OPC UA SDK
CVE-2021-42262

6.5MEDIUM

What is CVE-2021-42262?

An issue in Softing's OPC UA C++ SDK prior to version 5.70 involves an invalid XML element within the type dictionary. This imperfection can lead to an out-of-memory condition, causing the OPC UA client to crash unexpectedly. Such vulnerabilities can pose serious risks in industrial environments by disrupting operations and compromising system stability.

References

CVSS V3.1

Score:
6.5
Severity:
MEDIUM
Confidentiality:
None
Integrity:
None
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.