Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00082

Опубликовано: 04 авг. 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программных продуктов CODESYS связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

CODESYS GmbH

Наименование ПО

CODESYS Control for BeagleBone SL
CODESYS Control for emPC-A/iMX6 SL
CODESYS Control for IOT2000 SL
CODESYS Control for Linux ARM SL
CODESYS Control for Linux SL
CODESYS Control for PFC100 SL
CODESYS Control for PFC200 SL
CODESYS Control for PLCnext SL
CODESYS Control for Raspberry Pi SL
CODESYS Control for WAGO Touch Panels 600 SL
CODESYS Control Win (SL)
CODESYS Control RTE (SL)
CODESYS Control RTE (for Beckhoff CX) SL
CODESYS HMI (SL)
CODESYS Virtual Control SL

Версия ПО

до 4.17.0.0 (CODESYS Control for BeagleBone SL)
до 4.17.0.0 (CODESYS Control for emPC-A/iMX6 SL)
до 4.17.0.0 (CODESYS Control for IOT2000 SL)
до 4.17.0.0 (CODESYS Control for Linux ARM SL)
до 4.17.0.0 (CODESYS Control for Linux SL)
до 4.17.0.0 (CODESYS Control for PFC100 SL)
до 4.17.0.0 (CODESYS Control for PFC200 SL)
до 4.17.0.0 (CODESYS Control for PLCnext SL)
до 4.17.0.0 (CODESYS Control for Raspberry Pi SL)
до 4.17.0.0 (CODESYS Control for WAGO Touch Panels 600 SL)
до 3.5.21.20 (CODESYS Control Win (SL))
до 3.5.21.20 (CODESYS Control RTE (SL))
до 3.5.21.20 (CODESYS Control RTE (for Beckhoff CX) SL)
до 3.5.21.20 (CODESYS HMI (SL))
до 4.17.0.0 (CODESYS Virtual Control SL)

Тип ПО

Программное средство АСУ ТП
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://certvde.com/de/advisories/VDE-2025-070/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 30%
0.00113
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
6 месяцев назад

An unauthenticated remote attacker may trigger a NULL pointer dereference in the affected CODESYS Control runtime systems by sending specially crafted communication requests, potentially leading to a denial-of-service (DoS) condition.

CVSS3: 7.5
github
6 месяцев назад

An unauthenticated remote attacker may trigger a NULL pointer dereference in the affected CODESYS Control runtime systems by sending specially crafted communication requests, potentially leading to a denial-of-service (DoS) condition.

EPSS

Процентиль: 30%
0.00113
Низкий

7.5 High

CVSS3

7.8 High

CVSS2