Vulnerability Details CVE-2023-26151
Versions of the package asyncua before 0.9.96 are vulnerable to Denial of Service (DoS) such that an attacker can send a malformed packet and as a result, the server will enter into an infinite loop and consume excessive memory.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 35.9%
CVSS Severity
CVSS v3 Score 5.3
Products affected by CVE-2023-26151
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.5.0
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.5.1
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.6.0
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.6.1
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.8.0
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.8.1
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.8.2
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.8.3
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.8.4
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.0
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.1
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.10
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.11
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.12
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.14
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.2
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.3
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.6
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.8
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.9
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.90
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.91
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.92
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.93
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.94
-
cpe:2.3:a:freeopcua:opcua-asyncio:0.9.95