Описание
After successful authentication as a user in multiple Codesys products in multiple versions, specific crafted remote communication requests can cause the CmpAppBP component to overwrite a heap-based buffer, which can lead to a denial-of-service condition.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.10.0.0 (исключая)Версия до 4.10.0.0 (исключая)Версия до 4.10.0.0 (исключая)Версия до 4.10.0.0 (исключая)Версия до 4.10.0.0 (исключая)Версия до 4.10.0.0 (исключая)Версия до 4.10.0.0 (исключая)Версия до 4.10.0.0 (исключая)Версия до 4.10.0.0 (исключая)
Одно из
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_plcnext_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_for_wago_touch_panels_600_sl:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 3.5.19.20 (исключая)Версия до 3.5.19.20 (исключая)Версия до 3.5.19.20 (исключая)Версия до 3.5.19.20 (исключая)Версия до 3.5.19.20 (исключая)Версия до 3.5.19.20 (исключая)Версия до 3.5.19.20 (исключая)
Одно из
cpe:2.3:a:codesys:control_rte_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_rte_sl_\(for_beckhoff_cx\):*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_runtime_system_toolkit:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:control_win_sl:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:*
cpe:2.3:a:codesys:safety_sil2:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00051
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 6.5
github
больше 2 лет назад
After successful authentication as a user in multiple Codesys products in multiple versions, specific crafted remote communication requests can cause the CmpAppBP component to overwrite a heap-based buffer, which can lead to a denial-of-service condition.
CVSS3: 6.5
fstec
больше 2 лет назад
Уязвимость компонента CMPappBP программных продуктов CODESYS, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 16%
0.00051
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-787