Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el tiempo de ejecución en 3S-Smart CODESYS V3 (CVE-2019-9008)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2019
Última modificación:
29/03/2023

Descripción

Se detectó un problema en 3S-Smart CODESYS V3 versiones hasta 3.5.12.30. Un usuario con pocos privilegios puede tomar el control total sobre el tiempo de ejecución.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:control_for_beaglebone:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)
cpe:2.3:a:codesys:control_for_empc-a\/imx6:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)
cpe:2.3:a:codesys:control_for_iot2000:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc100:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc200:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)
cpe:2.3:a:codesys:control_for_raspberry_pi:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)
cpe:2.3:a:codesys:control_rte:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)
cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)
cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)
cpe:2.3:a:codesys:simulation_runtime:*:*:*:*:*:*:*:* 3.5.13.0 (excluyendo)