Описание
An authenticated, remote attacker can gain access to a dereferenced pointer contained in a request. The accesses can subsequently lead to local overwriting of memory in the CmpTraceMgr, whereby the attacker can neither gain the values read internally nor control the values to be written. If invalid memory is accessed, this results in a crash.
Уязвимые конфигурации
Конфигурация 1Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия от 3.0 (включая) до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 4.5.0.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)Версия до 3.5.18.0 (исключая)
Одно из
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_beckhoff_cx9020:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_sl_\(for_beckhoff_cx\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_win_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:edge_gateway:*:*:*:*:*:windows:*:*
cpe:2.3:a:codesys:edge_gateway:*:*:*:*:*:linux:*:*
cpe:2.3:a:codesys:embedded_target_visu_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:hmi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:remote_target_visu_toolkit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00683
Низкий
7.1 High
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-822
CWE-119
Связанные уязвимости
CVSS3: 7.1
github
почти 4 года назад
An authenticated, remote attacker can gain access to a dereferenced pointer contained in a request. This causes a null pointer dereference in the CmpSettings component of the affected CODESYS products and leads to a crash.
EPSS
Процентиль: 71%
0.00683
Низкий
7.1 High
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-822
CWE-119