CVE-2026-90782
S2OPC fino alla versione 1.7.3 Dereferenziazione di puntatore NULL in alloc_notification_message_items()
- Pubblicato
- 13 set 2026
- Aggiornato
- 14 set 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 14 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 25,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
S2OPC fino alla versione 1.7.3 contiene un dereferenziamento di puntatore nullo in msg_subscription_publish_bs__alloc_notification_message_items() dove un'allocazione fallita per DataChangeNotification viene sovrascritta da un'allocazione riuscita per EventNotificationList. Gli attaccanti possono innescare errori di allocazione dell'heap su sessioni con notifiche sia di variazione dati che di eventi per causare la terminazione del processo del server.
Fonti
1PoC standalone per CVE-2026-90782: dereferenziazione NULL con status-clobbering in S2OPC alloc_notification_message_items() (DataChange fallisce, Event riesce)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.