目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-67858— open62541 1.5.5 本地发现服务器缓存溢出致DoS

CVSS 7.5 · High

可能的 ATT&CK 技术 1AI

T1499 · Endpoint Denial of Service
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-67858 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Buffer Overflow vulnerability exists in open62541 1.5.5 when the Local Discovery Server (LDS) is built with multicast discovery enabled through the MDNSD backend. An unauthenticated remote attacker can send a RegisterServer or RegisterServer2 request containing many unique discoveryUrls. This allows remote attackers to cause a denial of service.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2026-67858 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级
Qwen3.6-35B-A3B · 6324 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-67858 的情报信息

登录查看更多情报信息。

CVE-2026-67858 补丁与修复 (1)

CVE-2026-67858 其他参考 (2)

同批安全公告 · n/a · 2026-08-04 · 共 17 条

CVE-2026-678577.5 HIGHOpen62541 1.5.5 客户端越界读取漏洞
CVE-2026-678617.5 HIGHopen62541<=1.5.5远程拒绝服务漏洞
CVE-2026-678597.5 HIGHopen62541 v1.5.5缓冲区溢出导致拒绝服务
CVE-2026-188165.0 MEDIUMBaserow 2FA验证接口视图函数验证不当
CVE-2026-188194.3 MEDIUMRackTables 跨站请求伪造漏洞
CVE-2026-188172.2 LOWBaserow 非活跃非管理员用户序列化器越权漏洞
CVE-2025-29296H3C多款设备API命令注入漏洞
CVE-2026-67979NASA cFS v7.0.1访问控制漏洞致任意代码执行
CVE-2026-51400Vim <=9.2.0389本地任意代码执行漏洞
CVE-2026-51401Vim <=9.2.0389 本地代码执行漏洞
CVE-2026-52370O2OA v10 论坛反射型 XSS 漏洞
CVE-2026-67856open62541 <=1.5.5拒绝服务漏洞
CVE-2026-67855open62541堆Use-After-Free致远程拒绝服务
CVE-2026-51144MailZen v2.62-2.63跨站脚本漏洞
CVE-2026-67862open62541 1.5.5 缓冲区溢出导致拒绝服务
CVE-2026-67860open62541 1.5.5 历史读取内存后端堆缓冲区溢出

IV. Related Vulnerabilities

V. Comments for CVE-2026-67858

暂无评论


发表评论