CRITICAL🇬🇧 English

CVE-2026-67870

NULL pointer dereference w open62541 v1.5.5 — podatność w AddReferences

CVSS 9.8pub. 2026-08-06

Biblioteka open62541 w wersji 1.5.5 zawiera błąd niepełnej walidacji w implementacji po stronie serwera funkcji AddReferences protokołu OPC UA. Zdalny, nieuwierzytelniony atakujący może wywołać błąd NULL pointer dereference, co przy ocenie CVSS 9.8 klasyfikuje podatność jako krytyczną.

Pokaż oryginał (EN)

In open62541 v1.5.5, the server-side AddReferences implementation contains an incomplete validation flaw for non-local ExpandedNodeId targets. A remote attacker can send a crafted AddReferencesRequest with an empty targetServerUri and a non-zero targetNodeId.serverIndex, causing the target node pointer to remain NULL while execution continues.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie AddReferencesRequest zawierające pusty parametr targetServerUri oraz niezerową wartość targetNodeId.serverIndex. Serwer nieprawidłowo interpretuje taką kombinację jako odwołanie do węzła lokalnego, nie wykonując jednocześnie wymaganej weryfikacji. W rezultacie wskaźnik na docelowy węzeł (target node pointer) pozostaje wartością NULL, jednak wykonanie kodu jest kontynuowane, co prowadzi do próby dereferencji pustego wskaźnika (CWE-476). Błąd wynika z niekompletnej logiki walidacji w pliku ua_services_nodemanagement.c.

Skutki

Pomyślne wykorzystanie podatności może doprowadzić do naruszenia poufności, integralności i dostępności serwera OPC UA — w tym potencjalnie do jego awaryjnego zakończenia działania (crash) lub wykonania nieautoryzowanych operacji. Wektor sieciowy bez wymagań uwierzytelnienia i interakcji użytkownika znacząco zwiększa ryzyko masowego wykorzystania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie repozytorium projektu open62541 (https://github.com/open62541/open62541/issues/8172) w celu uzyskania informacji o dostępności poprawionej wersji. Do czasu aplikacji patcha należy rozważyć ograniczenie dostępu sieciowego do serwera OPC UA wyłącznie do zaufanych klientów za pomocą firewall lub segmentacji sieci.

Kogo dotyczy

open62541 w wersji 1.5.5

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje