Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en petición de comunicación en el componente CmpGateway en los productos 3S-Smart CODESYS V3 (CVE-2019-9012)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2019
Última modificación:
16/05/2023

Descripción

Se detectó un problema en los productos 3S-Smart CODESYS V3. Una petición de comunicación diseñada puede causar asignaciones de memoria no controladas en los productos CODESYS afectados y puede resultar en una condición de denegación de servicio. Todas las variantes de los siguientes productos CODESYS V3 en todas las versiones anteriores a v3.5.14.20 que contienen el componente CmpGateway están afectadas, indiferentemente del tipo de CPU o sistema operativo: CODESYS Control para BeagleBone, CODESYS Control para emPC-A/iMX6, CODESYS Control para IOT2000, CODESYS Control para Linux, CODESYS Control para PFC100, CODESYS Control para PFC200, CODESYS Control para Raspberry Pi, CODESYS Control V3 Runtime System Toolkit, CODESYS Gateway V3, CODESYS V3 Development System.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:control_for_beaglebone_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_empc-a\/imx6_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_iot2000_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_linux_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc100_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc200_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_for_raspberry_pi_sl:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:control_runtime_toolkit:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:development_system:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.5.14.20 (excluyendo)