Search CVE reports


Toggle filters

1 – 10 of 23 results


CVE-2026-82623

Medium priority
Needs evaluation

A vulnerability was detected in open62541 up to 1.5.5. Affected by this vulnerability is the function UA_DataValue_backend_copyRange of the file plugins/historydata/ua_history_data_backend_memory.c of the component History...

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages

CVE-2026-67870

Medium priority
Needs evaluation

In open62541 v1.5.5, the server-side AddReferences implementation contains an incomplete validation flaw for non-local ExpandedNodeId targets. A remote attacker can send a crafted AddReferencesRequest with an empty targetServerUri...

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages

CVE-2026-67869

Medium priority
Needs evaluation

Buffer Overflow vulnerability in open62541 v1.5.5 allows a remote attacker to cause a denial of service via the Service_Call validates input arguments against runtime-resolved InputArguments metadata

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages

CVE-2026-67863

Medium priority
Needs evaluation

In open62541 1.5.5, a server-side use-after-free exists in the local MonitoredItem callback path. The issue occurs when UA_Subscription_localPublish continues to use the current UA_Notification after a callback invokes...

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages

CVE-2026-67864

Medium priority
Needs evaluation

An issue in open62541 v.1.5.5 and before allows a remote attacker to cause a denial of service via the NodeManagement type-instantiation logic component

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages

CVE-2026-67862

Medium priority
Needs evaluation

open62541 1.5.5 contains a buffer-overflow in the high-level attribute reading logic in src/client/ua_client_highlevel.c. This allows a remote attacker to cause a denial of service.

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages

CVE-2026-67861

Medium priority
Needs evaluation

An issue in open62541 v.1.5.5 and before allows a remote attacker to cause a denial of service via the UA_Client_getRemoteDataTypes component

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages

CVE-2026-67860

Medium priority
Needs evaluation

open62541 1.5.5 contains a heap-based buffer overflow in the default HistoryRead path when the default history database is used with the memory backend.

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages

CVE-2026-67859

Medium priority
Needs evaluation

Buffer Overflow vulnerability in open62541 v1.5.5 allows a remote attacker to cause a denial of service via the Discovery/LDS handling.

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages

CVE-2026-67858

Medium priority
Needs evaluation

Buffer Overflow vulnerability exists in open62541 1.5.5 when the Local Discovery Server (LDS) is built with multicast discovery enabled through the MDNSD backend. An unauthenticated remote attacker can send a RegisterServer or...

1 affected package

open62541

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
open62541 Needs evaluation Not in release Not in release
Show less packages