Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en paquetes de red en el Control Runtime en 3S-Smart CODESYS. (CVE-2019-9009)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2019
Última modificación:
01/01/2022

Descripción

Se descubrió un problema en 3S-Smart CODESYS versiones anteriores a 3.5.15.0. Unos paquetes de red diseñados causan que el Control Runtime se bloquee.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:control_for_beaglebone:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:control_for_empc-a\/imx6:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:control_for_iot2000:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc100:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:control_for_pfc200:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:control_for_raspberry_pi:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:control_rte:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:control_win:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:hmi:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:linux:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:runtime_system_toolkit:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:safety_sil2:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)
cpe:2.3:a:codesys:simulation_runtime:*:*:*:*:*:*:*:* 3.5.15.0 (excluyendo)