CVE-2026-90782
S2OPC 1.7.3 तक alloc_notification_message_items() में NULL पॉइंटर डीरेफ़रेंस
- प्रकाशित
- 13 सित॰ 2026
- अद्यतन
- 14 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 14 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 25.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
S2OPC 1.7.3 तक msg_subscription_publish_bs__alloc_notification_message_items() में एक null pointer dereference शामिल है, जहाँ DataChangeNotification के लिए विफल allocation को EventNotificationList के लिए सफल allocation द्वारा overwrite कर दिया जाता है। हमलावर data-change और event notifications दोनों वाले sessions पर heap allocation विफलताओं को ट्रिगर करके server process को समाप्त कर सकते हैं।
स्रोत
1CVE-2026-90782 के लिए स्टैंडअलोन PoC: S2OPC alloc_notification_message_items() में status-clobbering NULL dereference (DataChange विफल, Event सफल)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।