Products with Unified Automation .NET based OPC UA Client/Server SDK Bundle: Versions V3.0.7 and prior (.NET 4.5, 4.0, and 3.5 Framework versions only) are vulnerable to an uncontrolled recursion, which may allow an attacker to trigger a stack overflow.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMicrosoft .net Framework
APPMicrosoft3.54.04.5Unified Automation .net Based Opc Ua Client\/server Sdk
APPUnified-Automation≤ 3.0.7
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓same product
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych
CVE-2024-0057CRITICAL9.1PL ✓same product
Podatność omijania funkcji bezpieczeństwa w .NET, .NET Framework i Visual Studio
CVE-2018-8540CRITICAL9.8PL ✓same product
RCE w Microsoft .NET Framework — błąd walidacji danych wejściowych
CVE-2018-8421CRITICAL9.8PL ✓same product
RCE w Microsoft .NET Framework — przetwarzanie niezaufanych danych wejściowych
CVE-2016-0132CRITICAL9.8PL ✓same product
Microsoft .NET Framework — fałszowanie podpisów XML (Security Feature Bypass)