CVE-2023-28831 PUBLISHED

Es existiert eine Schwachstelle in Siemens SIMATIC S7. Das ANSI C OPC UA SDK enthält eine Integer-Überlauf-Schwachstelle, die dazu führen kann, dass die Anwendung während der Zertifikatsvalidierung in eine Endlosschleife gerät. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen.

EPSS 0.43% · 62.3th percentile

Risk Scores

EPSS Score
0.43%
62.3th percentile

Timeline

References

Open in Interactive Console →