Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la actividad de las conexiones de clientes TCP en CODESYS Gateway Server (CVE-2022-31803)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
24/06/2022
Última modificación:
01/07/2022

Descripción

En CODESYS Gateway Server versión V2, una comprobación insuficiente de la actividad de las conexiones de clientes TCP permite a un atacante no autenticado consumir todas las conexiones TCP disponibles e impedir que los usuarios o clientes legítimos establezcan una nueva conexión con CODESYS Gateway Server V2. Las conexiones existentes no están afectadas y, por tanto, permanecen intactas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.3.9.38 (excluyendo)