Vulnerabilidad en la actividad de las conexiones de clientes TCP en CODESYS Gateway Server (CVE-2022-31803)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
24/06/2022
Última modificación:
01/07/2022
Descripción
En CODESYS Gateway Server versión V2, una comprobación insuficiente de la actividad de las conexiones de clientes TCP permite a un atacante no autenticado consumir todas las conexiones TCP disponibles e impedir que los usuarios o clientes legítimos establezcan una nueva conexión con CODESYS Gateway Server V2. Las conexiones existentes no están afectadas y, por tanto, permanecen intactas
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:* | 2.0 (incluyendo) | 2.3.9.38 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



