Vulnerabilidad en petición de comunicación en el componente CmpGateway en los productos 3S-Smart CODESYS V3 (CVE-2019-9012)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2019
Última modificación:
16/05/2023
Descripción
Se detectó un problema en los productos 3S-Smart CODESYS V3. Una petición de comunicación diseñada puede causar asignaciones de memoria no controladas en los productos CODESYS afectados y puede resultar en una condición de denegación de servicio. Todas las variantes de los siguientes productos CODESYS V3 en todas las versiones anteriores a v3.5.14.20 que contienen el componente CmpGateway están afectadas, indiferentemente del tipo de CPU o sistema operativo: CODESYS Control para BeagleBone, CODESYS Control para emPC-A/iMX6, CODESYS Control para IOT2000, CODESYS Control para Linux, CODESYS Control para PFC100, CODESYS Control para PFC200, CODESYS Control para Raspberry Pi, CODESYS Control V3 Runtime System Toolkit, CODESYS Gateway V3, CODESYS V3 Development System.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
cpe:2.3:a:codesys:control_runtime_toolkit:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | 3.5.14.20 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página