Report
CVE-2026-67855 Hoch

open62541: Heap-Use-after-free im GDS-PushManagement-Zertifikats-Workflow

Kennzahlen

CVSS-Basiswert
7.5
EPSS
0.17%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

open62541 enthält im GDS-PushManagement-Workflow für Zertifikatsupdates einen Heap-Use-after-free, sofern die Option UA_ENABLE_GDS_PUSHMANAGEMENT aktiviert ist. Dies ermöglicht einem entfernten Angreifer, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Changelog

  1. 2026-08-05 · zuletzt

    • CVSS-Basiswert ergänzt: 7.5 (vorher lag kein Score vor).
    • Schweregrad: Mittel → Hoch.
  2. 2026-08-04

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in SimpleHelp Remote Support

Alle Reports zu SimpleHelp Remote Support

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.